OpenClaw是一款开源、本地优先的AI自动化代理引擎,以自然语言指令驱动,可执行文件操作、流程编排、浏览器自动化等任务,具备主动自动化和强大记忆功能。其核心能力在于无需明确指令即可自主完成任务,但被赋予高系统权限(文件读写、程序执行、网络访问),存在安全风险。
主要风险点:
- 智能办公场景:供应链攻击、内网渗透风险,易因异常插件或系统对接导致敏感信息泄露。
- 开发运维场景:系统设备敏感信息泄露、被劫持控制风险。
- 个人助手场景:个人信息被窃、敏感信息泄露风险。
- 金融交易场景:错误交易、账户被接管风险。
安全风险分析:
- OpenClaw被顶级安全机构定性为“安全噩梦”,存在模型层、系统层、网络层、配置层、供应链、数据层六大风险维度,且相互关联。
- 公网暴露严重,截至2026年3月10日,全球27.8万实例无安全防护,默认绑定公网端口18789,API密钥和聊天记录明文存储。
典型案例:
- 功能插件(skills)风险:存在恶意插件导致设备沦为“肉鸡”。
- “误操作”风险:可能错误删除重要信息。
- “提示词注入”风险:被诱导泄露系统密钥。
- 安全漏洞风险:已曝出多个高中危漏洞,可能导致系统被控、数据泄露。
投资建议:
- 持续关注OpenClaw带来的产业机遇,包括算力(浪潮信息、紫光股份等)、安全(启明星辰、绿盟科技等)、办公协同(金山办公、泛微网络等)。
风险提示:
- AI技术发展不及预期、安全与隐私风险、行业监管政策调整、AI商业化不及预期等。