OpenClaw的第一批受害者已经出现了:裸奔龙虾数量已高达27万只
时间:2026-03-10 | 作者: | 阅读:0快科技3月10日消息,2026年开年,一个名为OpenClaw的开源项目以闪电般的速度席卷了GitHub。它在短短一天内就斩获了9000颗星,两周后星标更是突破了17万。一时间,标志性的小龙虾图案登上了各大社交平台的头版,成为科技圈最炙手可热的话题。
然而,随着OpenClaw的爆发式走红,第一批受害者已经开始出现。为了让这款AI智能体能够24小时持续运行,越来越多的人选择将其部署在云服务器上,但由于缺乏安全防护意识,很多用户在配置时留下了巨大的隐患。
许多用户在部署过程中,不小心将控制接口直接暴露在了公网环境下。OpenClaw默认通过18789端口提供控制服务,如果没有设置严格的身份验证,任何网络扫描工具都能轻易锁定它的位置。
一旦这些接口被攻击者连接,对方就能直接掌控一个拥有系统最高权限的AI代理。原本为你提供便利的工具,瞬间就会变成别人控制你电脑或服务器的跳板。目前,被扫描出的处于裸奔状态的龙虾实例已经高达27万只。
针对这一乱象,OpenClaw的一位维护者Shadow在社交平台上直言不讳地指出,如果使用者连基础的命令行操作都不会,那么这个项目对你来说实在太危险了。盲目部署而不懂安全配置,无异于将自家大门的钥匙挂在了大街上。
安全专家也对此发出了紧急提醒,OpenClaw在部署时存在明显的信任边界模糊问题,且由于它具备持续运行和自主调用系统资源的能力,在缺乏权限审计机制的情况下,非常容易受到指令诱导或被外部恶意接管。
这种越权操作的风险极高,可能导致严重的个人信息泄露或系统彻底受控。用户在享受AI技术红利的同时,必须核查暴露情况,关闭不必要的访问端口,并完善身份认证与加密机制,守住最基本的安全红线。
来源:https://news.pconline.com.cn/2112/21124472.html
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 消费市场新势力品牌崛起:差异化定位与精准营销成关键
- 时间:2026-03-10
-
- 豆包App正式上线语音购物功能 用户可通过AI对话直接下单抖音电商商品
- 时间:2026-03-10
-
- 微星推出《葬送的芙莉莲》联名系列产品 包含显卡键盘鼠标鼠标垫
- 时间:2026-03-10
-
- 华硕推出新款27英寸双模显示器VG27UQEL5A 支持4K80Hz和1080P310Hz切换
- 时间:2026-03-10
-
- Win11本周升级网络测速:非原生功能、又被喷了
- 时间:2026-03-10
-
- 九州风神发布CG590U 5F海景房机箱 支持背插主板与双色选择 售价699元起
- 时间:2026-03-10
-
- 蚂蚁电竞发布27英寸双模高刷显示器ANT275ZQE 支持2K 540Hz和720P 720Hz
- 时间:2026-03-10
-
- 火山引擎上线ArkClaw:云上SaaS版OpenClaw,打开网页即可养“虾”
- 时间:2026-03-10
精选合集
更多大家都在玩
热门话题
大家都在看
更多-
- 电脑小白怎么安装OpenClaw?官方一键安装(推荐新手)
- 时间:2026-03-10
-
- Windows电脑怎么使用OpenClaw官方安装脚本(一键安装)?
- 时间:2026-03-10
-
- 是否支持从自定义文件夹加载 Skills?OpenClaw中Skills加载的优先级是什么?
- 时间:2026-03-10
-
- 如何在OpenClaw中安装或添加Skills?
- 时间:2026-03-10
-
- 如何更改OpenClaw调用的模型?
- 时间:2026-03-10
-
- 如何查看OpenClaw的端口号?
- 时间:2026-03-10
-
- openclaw如何使用AppFlow为企业微信配置定时任务?
- 时间:2026-03-10
-
- openclaw如何使用AppFlow为飞书配置定时任务?
- 时间:2026-03-10