当前位置:首页 > 报告详情

天融信:2026年OpenClaw运行机制与安全威胁研究报告(25页).pdf

上传人: 潘**** 编号:1158069 2026-03-17 25页 6.21MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. OpenClaw是2025年末开源的本地优先AI智能体,2026年初在GitHub爆红,20多万Star,被称为“龙虾”。 2. 核心架构:渠道适配层、智能决策层、技能工具层、记忆管理层,支持本地/云端部署,默认拥有高系统权限。 3. 安全威胁: - 供应链风险:ClawHub上超1万Skill中数百个恶意,如ClawHavoc注入千余恶意Skill; - 高危漏洞:CVE-2026-25253(WebSocket劫持RCE)、CVE-2026-24763(Docker命令注入)等; - 权限失控:默认完全掌控电脑,易致信息泄露与系统接管。 4. 工信部预警:不安全部署易引发攻击,需最小权限、主动防御、持续审计。
**龙虾安全吗?** **AI员工会泄密?** **技能藏后门?**
客服
商务合作
小程序
服务号
折叠