新浪新闻

OpenClaw使用风险防范全攻略摘要

BigNews

关注

OpenClaw曝出高危远程代码执行漏洞(CVE-2026-25253,CVSS 8.8),源于本地信任滥用、令牌泄露与WebSocket劫持,全球超1.5万台设备公网暴露,中国境内近3000台受影响。



第三方安全审计显示其整体安全通过率仅58.9%,在‘意图误解与不安全假设’维度得分为0%——面对模糊指令会自主脑补并执行高危操作,导致不可逆数据损毁风险。

专家共识强调必须实施纵深防御:包括Docker沙箱隔离、最小权限配置、反向代理+HTTPS加密访问、端口收敛、输入校验与操作审计,将AI代理的自主性约束在可控安全边界内。

加载中...