国家网络安全通报中心发布OpenClaw安全风险预警

3月13日,国家网络与信息安全信息通报中心发文表示,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。一、OpenClaw主要安全风险OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。1、架构设计缺陷多,层层皆可破。OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体层可被多轮对话修改AI智能…

腾讯推出“龙虾”安全工具箱

新京报贝壳财经讯(记者韦英姿)3 月 12 日,腾讯推出OpenClaw安全工具箱,为企业和用户提供安全保障。根据OpenClaw专项安全监控站Declawed披露,全球已有超过23万台OpenClaw实例暴露于公网,中国地区也成为潜在的高风险区域。腾讯相关负责人表示,AI Agent与传统应用不同,拥有更多执行系统命令、读写文件、调用插件等高级权限。一旦被攻击者利用,这些能力将反向成为攻击利器,可能导致本地凭证密钥被窃取、浏览器被劫持、甚至加密资产被盗等一系列严重后果,尤其是金融、政务、医疗等对安全要求极高的行业。此前,工信部、国家互联网应急中心也已陆续下发风险提示。3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示,其中提到,由于OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。目前已经出现的安全风险包括用户“误操作”风险、功能插件(skills)投毒风险…

腾讯推出“龙虾”安全工具箱

新京报贝壳财经讯(记者韦英姿)3 月 12 日,腾讯推出OpenClaw安全工具箱,为企业和用户提供安全保障。根据OpenClaw专项安全监控站Declawed披露,全球已有超过23万台OpenClaw实例暴露于公网,中国地区也成为潜在的高风险区域。腾讯相关负责人表示,AI Agent与传统应用不同,拥有更多执行系统命令、读写文件、调用插件等高级权限。一旦被攻击者利用,这些能力将反向成为攻击利器,可能导致本地凭证密钥被窃取、浏览器被劫持、甚至加密资产被盗等一系列严重后果,尤其是金融、政务、医疗等对安全要求极高的行业。此前,工信部、国家互联网应急中心也已陆续下发风险提示。3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示,其中提到,由于OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。目前已经出现的安全风险包括用户“误操作”风险、功能插件(skills)投毒风险…

国家超算互联网平台:向虾友免费发放1000万Tokens额度

昨天(11日),国家超算互联网平台宣布启动为期两周的OpenClaw体验活动,向每位“虾友”,也就是OpenClaw的用户,免费发放1000万Tokens额度福利。此活动旨在破解用户在使用OpenClaw时遇到的高成本痛点。同日,平台还公布了OpenClaw的Token续购价格,低至每百万Tokens 0.1元,相较市场均价有显著下降,进一步降低了OpenClaw等智能体的使用门槛。来源:央视财经点击进入专题:AI助理OpenClaw爆火责任编辑:过博文

中国信通院启动智能助理智能体(Claw)系列标准编制工作

人民财讯3月12日电,中国信通院正式启动智能助理智能体(Claw)系列标准编制工作,系统推进智能助力智能体相关标准体系建设。《智能助理智能体(Claw)产品可信能力要求》作为该系列标准的重要组成部分,现面向产业界公开征集该标准的参编单位与专家。该标准将围绕Claw产品的质量可控和行为可信梳理相关要求,包括用户权限可管、执行过程透明、行为风险可控、平台和工具能力可信等。责任编辑:刘德宾

超算互联网向每位OpenClaw用户免费发放1000万Tokens

3月11日消息,国家超算互联网宣布面向平台的全体OpenClaw用户,免费发放每人限时2周总计1000万Tokens额度。同日,超算互联网还公布了OpenClaw的Token续购价格:0.1元/百万Tokens,较市场均价有一定降幅。相关新闻:疯狂的OpenClaw:Token放量、资本热捧,大厂卡位战已打响!风险不容忽视(每日经济新闻)进入2026年以来,OpenClaw开源AI智能体热潮持续升温,如今已成为互联网等厂商的必争之地,多家厂商发布新产品与功能更新。OpenClaw走红源于开源及多方面因素,而企业布局目的不同引发AI商业化暗战。不过,生态争夺背后存在安全与落地双重考验,以及算力承压、安全隐患等问题。OpenClaw能否成为可信赖的生产力工具仍是未知数,行业需沉淀价值。每经记者|李宇彤 陈婷 每经编辑|魏文艺 进入2026年以来,被网友称为“养龙虾”的OpenClaw开源AI(人工智能)智能体热潮持续升温,如今已经成为互…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

超算互联网向每位OpenClaw用户免费发放1000万Tokens

3月11日消息,国家超算互联网宣布面向平台的全体OpenClaw用户,免费发放每人限时2周总计1000万Tokens额度。同日,超算互联网还公布了OpenClaw的Token续购价格:0.1元/百万Tokens,较市场均价有一定降幅。相关新闻:疯狂的OpenClaw:Token放量、资本热捧,大厂卡位战已打响!风险不容忽视(每日经济新闻)进入2026年以来,OpenClaw开源AI智能体热潮持续升温,如今已成为互联网等厂商的必争之地,多家厂商发布新产品与功能更新。OpenClaw走红源于开源及多方面因素,而企业布局目的不同引发AI商业化暗战。不过,生态争夺背后存在安全与落地双重考验,以及算力承压、安全隐患等问题。OpenClaw能否成为可信赖的生产力工具仍是未知数,行业需沉淀价值。每经记者|李宇彤 陈婷 每经编辑|魏文艺 进入2026年以来,被网友称为“养龙虾”的OpenClaw开源AI(人工智能)智能体热潮持续升温,如今已经成为互…

多地宣布下场“养龙虾”,苏州发布倡议:“理性养虾”!

OpenClaw是一款开源AI智能体工具,因其图标是一只红色龙虾被大家称为“龙虾”。OPC全称One Person Company,即“一人公司”,是在AI协同下,由个人独立完成产品全链路闭环(研发/生产/运营/营销等)的新型创业模式。近期,开源AI代理项目OpenClaw凭借其轻量灵活、自托管、多云适配等特性迅速走红,“养虾”成为科技圈热议话题。今天(11日),江苏苏州市人工智能行业协会联合相关企事业单位,向全市OpenClaw开发者、应用企业、创业者和相关机构发出倡议:呼吁行业媒体、平台企业、培训机构理性引导预期,客观展示技术能力与局限,不制造焦虑、不鼓吹神话,共同营造务实、理性、健康的产业发展环境。倡议全文如下:回归理性认知,找准价值支点OpenClaw本质上是智能体操作系统,是技术工具,工具的价值不取决于其自身,而取决于使用者的专业能力与业务场景的适配度。清晰的需求、成熟的流程、充分的行业知识,才是发挥Ope…