如何应对OpenClaw安全困局,eSign EATI为AI智能体"上户口?
- 香港卫视网
- 2026-03-24 14:34:00
-
收藏
近期,OpenClaw“小龙虾”应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。小龙虾被授予了较高的系统权限,可自主执行任务,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其暴露出的严重安全风险,被多家权威机构集体点名预警。
权威机构全网紧急预警
2月5日,工信部率先发出安全警示,其监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
短短一个多月时间,中国信通院、国家互联网应急中心、中国人工智能产业发展联盟、国家网络与信息安全信息通报中心等权威机构接连发声,拉响最高级别的安全警报:
3月10日,国家互联网应急中心也发布关于OpenClaw安全应用的风险提示。
3月12日,中国人工智能产业发展联盟发布关于防范OpenClaw开源AI智能体安全风险提示。
3月12日,国家工业信息安全发展研究中心发布关于工业领域OpenClaw应用的风险预警通报
3月13日,国家网络与信息安全信息通报中心通报OpenClaw存在重大安全风险。
3月18日,中国信通院结合监测情况,发布小龙虾三大安全雷区。
OpenClaw主要安全风险
智能体行为不可控,管控难度大。OpenClaw智能体在执行指令过程中易发生权限失控现象,导致越权执行任务并无视用户指令,造成重大经济损失。
架构设计缺陷多,层层皆可破。OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体层可被多轮对话修改AI智能体行为模式,执行层与操作系统直接交互存在被完全控制风险。
默认配置风险高,公网暴露广。OpenClaw默认绑定0.0.0.0:18789地址并允许所有外部IP地址访问,远程访问无需账号认证,API密钥和聊天记录等敏感信息明文存储,公网暴露比例高达85%。
高危漏洞数量多,利用难度低。OpenClaw披露漏洞多达258个,以命令和代码注入、路径遍历和访问控制漏洞类型为主,利用难度普遍较低。
供应链投毒比例高,生态不安全。针对ClawHub的3016个技能插件分析发现,336个插件包含恶意代码。17.7%的ClawHub技能插件会获取不可信第三方内容,成为间接引入安全隐患的载体。
OpenClaw风险防范建议
建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:
智能体身份认证,将Agent实名身份与监护人绑定,构建可信交互环境,规范智能体发展、保障网络安全。
强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。
加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。
严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。
持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。
OpenClaw智能体信任体系构建
OpenClaw的安全风险防控存在根本性短板,一个Agent本质上只是本地的一串代码,它的行为无法追溯到具体的法律实体,无论我们如何加固网络、修补漏洞,都无法解决最根本的问题:我们无法明确与自己交互的对象身份,一旦出现安全问题,更无法确定责任主体。
考虑到智能体具备自主决策、持续运行、多方交互的特性,若虚假智能体被批量生成,极易出现规模化操纵舆论、窃取数据、破坏网络秩序等问题,且事后难以追溯责任。
针对AI时代缺乏安全可控的Agent生态这一痛点,eSign团队推出的EATI(Esign Agent Trust Infrastructure)Agent网络空间信任源,专为智能体安全发展提供底层信任支撑。

作为专为智能体互联网打造的信任根,EATI的核心使命就是为每一个AI Agent颁发唯一、可验证的数字身份证,将Agent的虚拟身份与现实世界的法律实体(监护人)永久绑定,锁定责任主体,通过全流程实名管控、权威信任背书,构建可信交互环境,支撑Agent可信核验、责任追溯与跨场景协同,为智能体规范发展、网络安全保障提供底层信任支撑。
未来 Agent 之间将常态化自主协同、跨域交易、数据互通,EATI 作为信任根,将在其中发挥核心保障作用:
可信身份核验:Agent 先验明身份,拒绝未实名、未授权、高风险 Agent 接入。
行为责任可追溯:所有操作留痕存证,出现异常可快速定位监护人与操作链路。
信任传递与协同:在政务、金融、智慧城市等场景,支撑跨主体、跨系统 Agent 协作。
支撑监管治理:提供统一监管入口,实现智能体总量监测、风险预警、违规处置。
构建可信生态:智能体从“野生无序”走向“规范有序”,保障健康发展与公共安全。
EATI已将“智能体身份认证”从理念落地为可操作的基础设施,为Agent的规范发展提供坚实的底层信任支撑——它就像现实世界的“公安局+民政局”,让每一个Agent都有身份、有归属、有规矩,让每一次Agent的交互、每一笔数据的流转、每一个指令的执行,都建立在可验证、可追溯、可担责的基础之上。
相关推荐
我们的知心朋友——505
推荐 2026-04-09 10:55:59谁还记得:咸阳那个"辛酸苦辣”的505
推荐 2026-04-09 10:55:40莘莘学子诉衷情
推荐 2026-04-09 10:54:51505助力我和老伴勤笔耕
推荐 2026-04-09 10:54:07換季不心慌!iHerb推春季「防禦系」健康指南 挖寶6款營養好物 輸入優惠碼享 限定優惠78折
推荐 2026-04-09 09:39:23热门资讯 日 周 总
精准招商、重磅推介!清远农文旅全产业链亮相大湾区!
节目 2026-04-03繁花绽凤城 消费焕新篇 清远春季文旅赏花季重磅启幕
节目 2026-04-03最高3000万!第三届长三角国创中心创新创业大赛全球启幕,支持前瞻性、引领性项目落地生"金”
节目 2026-04-03開元雲亮相TERA-Award 2026"AI×能源”論壇
节目 2026-03-31「醫學影像大模型第一股」德適-B掛牌首日受熱捧 開盤報219港元 較發售價上漲121%
节目 2026-03-30暢捷通凈利潤連續兩年實現翻倍增長,2025年經營性現金凈流入增長66%
节目 2026-03-27那一口粘豆包,是我们与故乡最后的脐带 ——从春运返程的后备箱看中国人的情感迁徙
节目 2026-03-25如何应对OpenClaw安全困局,eSign EATI为AI智能体"上户口?
节目 2026-03-24解码"美味与健康”:科技如何重塑一碗饭的极致体验
节目 2026-03-24机构疯抢!德适(02526.HK)国际配售超购逾 2 倍!料提前截飞
节目 2026-03-23跨领域潮流共创!GISMOW 携马伯骞、马清运 登陆 2026 ComplexCon HK,重塑潮流边界
节目 2026-03-23将50个鞋底印在脸上,《痕迹》杨烨炘艺术展引发观众热议
节目 2026-03-19德国宝破壁机丨八种预设+细胞级破壁让我告别豆浆机和汤锅
节目 2026-03-17科技赋能跨境共赢!2026 旭泰实业食用菌跨境创新发展大会郑州启幕
节目 2026-03-16- 激遇济南 光链未来 2026济南激光产业大会在济南成功举办2026-03-14
- 杭州争创全国AI第一城:标杆项目背后的产业落地逻辑2026-03-11
- 開元雲完成ODI備案 開啟國際化新征程2026-03-09
- 聚焦建设深港深度融合发展引领区,前海再出21条实招!2026-03-03
- 生机勃勃!前海"保税+”跑出发展加速度2026-03-03
- 深港会计业界聚首前海 共商专业力量护航企业出海2026-03-03
- 华章十四载,英伦共此时——第十四届英国华人春晚圆满落幕,谱写中英文化交融新篇2026-02-24
- 用光影讲述民俗故事 达州让非遗从"活下来”到"火起来”2026-02-24
- 上海国际商会香港代表处在DoBe Hub@香港西九龙揭牌落地2026-02-14
- 电视剧《好好的时光》游绿汁:在工业铜韵与峡谷风光里,邂逅时光里的温柔2026-02-14
- 东古守艺中国味:让传统饮食文化藏进烟火日常2026-02-13
- 2026(第二届)全球华人福运五洲·世界和平祈愿盛典暨全球华侨华人送"福”活动2026-02-13
- 2026第十五届澳门钢琴邀请赛总决赛精彩回顾2026-02-12
- "福进万家·情满香江”2026香港新春公益挥春活动圆满举行2026-02-11
- 科技兴农筑梦桑蚕 年货盛会赋能振兴—中喀农业闪耀2026河南年货节共绘乡村振兴新图景2026-02-09
- 光伏、电车与AI共推电力革命,京碳号瞄准再生能源赛道或成行业黑马2026-02-06
- 香港無線電視新聞臺專訪NCmatch算力營業廳,助力北京打造人工智慧第一城2026-02-06
- 为何年夜饭的米香最难忘? 黑土优品·稻香致远,一口吃出团圆味2026-02-04
- 第三届车界春晚启幕 共绘汽车后市场高质量发展新蓝图2026-02-02
- 開元雲榮獲AIIA年度AI創新標杆企業,引領東盟及全球AI產業落地新生態2026-01-30
- 董恒江创会会长出席赤柱户外青年协作训练活动2026-01-26
- 香港商报:AppLovin公司运营符财务合规标准,相关指控不实2026-01-24
- 川东明珠 机遇之城 —— 达州邀港澳共赴发展新征程2026-01-23
- 《商业与艺术跨界思维》新书香江首发:以跨界"通感”,重塑AI时代商业灵魂2026-01-22
- 開元雲與廣西大學人工智慧學院達成戰略合作,共建AI產教融合新 高地2026-01-16


