近期,開源AI智能體框架 OpenClaw(社區昵稱“小龍蝦”)迅速走紅。因其能直接操控文件系統、執行命令和調用API,被賦予了極高的系統權限,能夠自動寫代碼、整理文件、操作網頁等,被視為新一代“數字員工”。
但火爆背后,安全危機也已全面爆發!全球近 40萬臺 實例暴露在互聯網,63% 存在可利用漏洞,更引發 "ClawHavoc" 供應鏈攻擊事件!
企業數據、服務器權限正面臨前所未有的威脅!
▍警惕!
OpenClaw “小龍蝦” 風險正在逼近!
1.端口"裸奔":漏洞直接 “開門迎客”
? 默認配置=給攻擊者留后門?
OpenClaw 默認監聽 18789 端口,許多用戶部署時未改端口、未設防火墻;
黑客可在秒級內通過暴力破解或未授權訪問,直接接管設備!
? 高危漏洞=Root 權限送上門?
舊版本存在認證繞過與遠程代碼執行(RCE)漏洞;
一旦被利用,攻擊者可竊取數據、植入后門,甚至控制整臺服務器。
? 內網穿透=擴大攻擊面?
為方便遠程使用,隨意映射管理端口到公網,等于主動“引狼入室”。
2.Skills 插件:便利背后的“隱形炸彈”
作為OpenClaw核心生態,Skills插件暗藏巨大隱患:
惡意插件泛濫:第三方市場約12% 插件含惡意代碼。可能偽裝成 “加密錢包追蹤”“網頁摘要” 工具,竊取 API Key、環境變量,甚至開啟反向 Shell;
權限濫用無底線:插件默認繼承宿主高權限,惡意 “文件整理” 插件可瞬間刪除核心業務數據,AI 自主執行,察覺時已造成不可逆破壞。
3.仿冒網站:真假難辨的釣魚陷阱
低成本批量造假:攻擊者注冊海量仿冒域名,深度模仿官方圖標、名稱、關鍵字,關停后快速換域名“死灰復燃”;
線下引流難防范:通過紙質文件二維碼、社交平臺引流,傳統安全工具難以監測,員工極易誤觸中招。
4.新型AI攻擊:看不見的“指令注入”
攻擊者利用間接提示詞注入,在網頁嵌入隱藏指令,誘使 AI 自動執行外傳文件、敏感操作等指令,攻擊隱蔽性極強,常規防護完全失效。
......
專項防護方案:魔方安全如何應對OpenClaw“小龍蝦”風險?
魔方安全攻擊面管理產品已上線 OpenClaw 風險檢測插件!針對 OpenClaw “小龍蝦” 風險,構建“發現—監測—處置”全流程閉環,筑牢 AI 智能體安全防線!
【老用戶福利】直接運行插件,一鍵排查“小龍蝦”安裝情況,立刻為您的智能體做個深度“體檢”!
【新用戶專享】歡迎聯系魔方安全,立即申請 PoC 測試,搶先體驗安全護航。
▍一、資產發現:OpenClaw風險暴露面監測
全網資產測繪:分布式掃描引擎,定期探測企業公網IP段及云端資產,識別18789端口及自定義端口;
指紋定位:HTTP Header/Banner識別,精確精準識別 OpenClaw 實例;風險看板:實時展示實例清單+漏洞關聯+暴露面評分,高危風險優先處理;即時告警:新增未授權實例/端口變更,第一時間通知安全管理員。
針對性加固錦囊
? 端口隱匿:
禁用默認 18789 端口,更換自定義高位端口,防火墻僅放行信任管理 IP;
? 網絡隔離:
Docker 容器化部署,零信任網關 + 多因素認證(MFA),嚴控公網訪問;
? 沙箱防護:
強制開啟文件系統沙箱,限制 AI 僅能讀寫指定目錄,攔截敏感路徑訪問。
▍二、Skills 插件治理:從源頭防控風險
1.技能來源審查:
白名單機制:企業環境僅允許安裝官方或內部自研 Skills,禁止直接從不可信的第三方市場安裝;
靜態代碼分析:引入安全掃描工具,將其封裝為 CI/CD 流程的一部分,自動審計插件代碼,檢測硬編碼密鑰、惡意Shell命令等特征。
2.最小權限原則:
權限剝離:為不同的 Skills 創建獨立的運行上下文,僅授予其完成任務所需的最小權限(如只讀權限、特定API調用權);
人工確認機制:對于高風險操作,需人工二次授權后方可執行。
▍三、仿冒域名全域防御:7×24小時精準阻擊
1.發現識別:全渠道實時監測
爬蟲、域名反查、第三方數據聯動,7×24 小時掃描仿冒域名、APP、公眾號、小程序,多維度精準匹配識別。
2.風險研判:AI+專家人工研判
AI研判結合安全專家二次校驗風險,過濾誤報,確保預警真實有效。
3.處置閉環:快速下架處置
聯合注冊商、解析商等渠道,快速關停仿冒站點。
4.能力內化:員工安全賦能
季度釣魚演練、專項識別培訓、典型案例復盤,提升全員防釣魚實戰能力。
▍四、OpenClaw安全防護實施路線圖建議
OpenClaw 代表了 AI 智能體的發展方向,但其安全盲區不容忽視,企業可以在享受 AI 紅利的同時,有效規避“裸奔”風險,確保業務連續性與數據安全。
魔方安全深度融合AI與安全實戰能力,通過自研的AI指紋識別、漏洞情報理解與動態優先級引擎,快速識別OpenClaw等新型影子資產,智能聚焦高危風險,助力企業打造“可管、可控、可閉環”的智能體安全管理體系。
特別提示:參考國家互聯網應急中心及工信部最新發布的“六要六不要”建議,絕對不要在日常辦公電腦或存有核心數據的宿主機上直接部署 OpenClaw,物理隔離或專用虛擬機是最后的底線。