单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

失控的“龙虾热”OpenClaw项目已致数十万服务器公网暴露‌

2026-03-10 12:53:07 标签:龙虾OpenClaw服务器暴露‌

  2026年初,开源AI项目OpenClaw(俗称“AI龙虾”)在GitHub平台迅速升温,仅用时一天即收获超过9000次星标,两周内便达到17万的热度。其标志性的小龙虾图标一时间成为科技社群讨论焦点,吸引大量开发者和普通用户跟进部署。

  然而,伴随OpenClaw的快速走红,大规模暴露的安全问题也接踵而至。为了让这个智能体实现全天候在线运行,不少用户直接选择在云服务器上进行部署,但由于多数人不具备相应安全基础,项目配置中普遍留下了严重隐患。

失控的“龙虾热”OpenClaw项目已致数十万服务器公网暴露‌

  主要风险集中在一处——OpenClaw在默认状态下会通过18789端口来提供控制功能。许多部署方没有设置足够的身份验证,更没有进行访问限制,这使得该接口暴露于公网,很容易被网络扫描工具探测并侵入。据当前统计,已经扫描到的未受保护的“龙虾”实例高达27万以上。

  一旦攻击方连入这个接口,便能直接获得具备最高系统权限的AI代理操控权。原本用来提高效率的人工智能工具,转眼会沦为人控制服务器或主机的前站。面对这种局面,OpenClaw核心维护人员Shadow在公开表态中警告说,若连基本命令行操作都不了解,则该项目对使用者来说风险过高,盲目部署并缺乏安全保障就如“将家门钥匙直接挂在上”。

  安全专家也随之警示,OpenClaw模糊的任边界及其本身持续运行、自主调配系统资源的能力构成了巨大隐患。在缺失严格的权限审核流程条件下,程序易受诱导指令或恶意入侵影响。由此产生的高权限滥用行为,不仅可能导致个人敏感数据外泄,更可能令整个系统被他人控制。

  用户利用这一技术的便利与红利之际,应对其部署状态展开仔细检查:确认是否存在不必要外放端口、完善身份核实及加密防护机制,以此守住底线安全防线。毕竟,一次不经意的配置失误,完全可能引发一场全盘失控的危机。

推荐内容

  • ‌360新品发布:AI产品“安全龙虾”安装包竟带公司证书私钥
      近日,360公司新近推出的“360安全龙虾”AI产品在发布之际引发了一场安全风波。有爆料指出,在该产品的安装包中意外发现内置了360公司内部使用的 *.myclaw.360.cn 泛域名SSL证书与对应的私钥文件。此事件旋即引发了行业及用户对该公司AI产品安全防护能力的担忧。
    2026-03-18
  • ‌360推安全龙虾智能体,应对OpenClaw四大难题
      360公司近日正式推出了“360安全龙虾”智能体应用及其配套的硬件终端“360安全龙虾Box”,还一并发布了专门应对OpenClaw平台安全风险的系统方案“360龙虾卫士”。此系列产品旨在攻克阻碍OpenClaw技术普及的四大关键障碍:“安装流程复杂”、“部署麻烦”、“运行易崩溃”与“安全性存忧”。
    2026-03-16
  • 一键部署安全“龙虾” 周鸿祎回应OpenClaw三大短板
      近期,开源智能体框架OpenClaw(俗称“AI龙虾”)热度高涨,不少企业与个人用户开始尝试将其用作自动化执行生产任务、跨平台调用软件的“智能伙伴”。对此,360集团创始人周鸿祎在受访时认可了该项创新,同时指出其在普及过程中暴露出三项较为突出的短板:
    2026-03-11
  • ‌“上门卸载龙虾”业务兴起,报价低于安装费‌
      在AI模型OpenClaw爆火引发“上门付费安装”热潮后,其衍生的“上门卸载”服务已悄然成为一门新生意,且服务报价普遍低于安装费用。
    2026-03-11
  • ‌“龙虾”走红后的隐忧:安装需谨慎,Token是笔“隐形成本”
      “养龙虾”(OpenClaw)最近成了网络热门话题,不少自媒体将其包装为“超级AI助手”——能在各种工作场景下几乎不间断地“打工”,自动处理邮件、完成PPT和Excel文件、协助撰写周报等。伴随该工具热度的攀升,一种周边服务也随之兴起:在主流社交与电商平台上出现了价格不一的开源AI部署服务。据了解,这些服务的收费档位通常在30元到500元不等,其中线下的上门布置因需要技术人员实地操作,有时索价甚至可达到300至500元。
    2026-03-10
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传