尊敬的客户:
近期在对部分项目进行运维巡查中,发现部分客户在服务器中自行部署了OpenClaw(俗称“龙虾”)服务。根据工信部发布安全预警,提示开源AI智能体在默认配置或不当使用场景下存在极高安全风险。
为保障您的业务系统和数据安全,晴讯特此提供以下核心防护建议,请您尽快落实:
一、立即核查并关停风险使用行为
1. 请尽快排查内部是否存在私自部署、使用OpenClaw的情况,若有相关部署,需立即停止使用、卸载相关程序,清理残留文件及配置;
2. 重点关闭OpenClaw默认开放的19890端口,杜绝端口暴露引发的入侵风险;
3. 若因业务特殊需求确需使用类似智能体工具,建议先完成安全评估,启用严格的权限管控和身份认证后,再在限定范围内使用。
二、强化设备与系统安全加固
1. 对所有业务设备启用强身份认证(如API密钥、双因素认证),遵循“最小权限原则”,严格限制程序对文件和系统的访问范围;
2. 开启数据加密和安全审计日志功能,便于追溯异常操作行为;
3. 及时更新操作系统、杀毒软件及各类应用程序,修补已知安全漏洞。
三、严控公网访问权限
1. 立即关闭不必要的公网访问通道,避免核心设备/系统直接暴露在公网;
2. 仅允许内网或可信IP地址访问核心业务设备,降低被黑客扫描、攻击的风险;
3. 落实网络安全监测机制,定期检查端口开放状态和异常访问记录。
四、加强风险监测与应急处置
1. 组织员工学习网络安全相关知识,强化安全防范意识,杜绝私自部署高风险开源工具;
2. 密切关注设备运行状态,若发现异常登录、数据泄露、系统卡顿、端口异常占用等情况,需立即停止相关操作并排查原因;
3. 建立应急上报机制,确保安全隐患能够早发现、早处置,避免风险扩大。
若您在安全排查或加固过程中需要技术支持,可随时联系晴讯服务团队。
晴讯科技项目管理部
2026年3月9日
附:工信部安全风险的预警提示原文
近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
OpenClaw(曾用名 Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。
建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。
- 上一篇:2026年春节假期服务公告
- 下一篇:2026年清明节假期服务公告


