一份报告揭秘AI智能体“龙虾”风险
创始人
2026-03-17 17:32:22
0

以OpenClaw(业内昵称“龙虾”)为代表的智能体平台在快速渗透企业运营。然而,这股热潮背后潜藏的安全风险,也让不少政企机构陷入“想用不敢用”的普遍焦虑。

3月16日,奇安信X实验室在发布会上详细解读了国内首份《OpenClaw生态威胁分析报告》。报告中的一系列数据,勾勒出“龙虾”生态繁荣背后的风险轮廓。

从供应链投毒到仿冒钓鱼

报告显示,全球范围内已有超过23万个OpenClaw实例暴露在互联网上,其中近9%的资产可能存在已知安全漏洞。

更值得关注的是,作为智能体能力核心的“Skills”(技能模块)生态,正经历着爆发式增长。全球四大主流平台的Skills总量已逼近75万个,且每天以2%—3%的增速新增约2.1万个。按照这一趋势,一年后Skills总量将突破800万。

图片来源:奇安信《OpenClaw生态威胁分析报告》

这种裂变式增长为恶意攻击者提供了巨大的“投毒”空间。奇安信的安全专家在对超过24万个公开Skills进行扫描后发现,有3.18%的模块存在可疑行为,更有0.08%被直接判定为恶意。

这些恶意Skills手段多样,有的伪装成Excel工具,在加载时从远程服务器下载并执行木马;有的将窃取密码的恶意代码隐藏在看似无害的图标文件(如SVG)中;更有甚者,通过纯文本指令“劫持”智能体的“人格”,诱导其自我复制、篡改核心配置文件,形成类似“语义蠕虫”的传播机制。

与此同时,围绕OpenClaw的黑色产业链也在蠢蠢欲动。报告监测发现,仿冒OpenClaw官方及相关服务的域名注册量在3月热度飙升后激增,单日峰值曾达340个,累计已超过3500个,其中不乏用于品牌钓鱼或窃取用户凭证的恶意站点。

该报告首次披露了OpenClaw生态的地理分布图谱。北京、上海、广东、中国香港、浙江等凭借雄厚的数字经济基础和活跃的创新环境,成为国内“养虾潮”的核心高地。

“想用不敢用”?

部署模式决定安全底线

面对如此复杂的安全态势,希望借助AI智能体提升效率的政企机构陷入了两难。奇安信将其总结为“想用不敢用”的普遍困境。

“企业渴望借助智能体提升效率,却又对其潜在的安全风险心存忌惮,担心失控、泄密或被滥用。”奇安信人工智能公司CEO龚玉山在发布会上指出,这导致大量应用场景止步于试点。他将当前许多机构的管理状态比喻为“给实习生Root权限”且“快递不安检”,风险极高。

这种困境具体表现为四大能力的缺失:看不清(资产和操作不透明)、管不住(行为失控,高危操作无管控)、防不住漏(缺乏对输入输出内容的深度审计)、护不住底(基础设施缺乏针对性防护)。

面对智能体时代“爆发快、传播快、处置窗口短”的全新风险特征,传统以“天”为单位的被动、静态防护思路已然失效。奇安信集团副总裁张庭强调,“部署模式决定安全底线”。

他指出,将OpenClaw直接安装在员工个人电脑等终端上,对于企业生产环境而言属于极高风险的“裸奔”行为,极易引发核心数据泄露、内网渗透等连锁反应。同时,直接使用公有云服务也存在数据主权旁落和第三方不可控的隐患。

基于此,安全专家建议企业优先采用私有化部署模式,将智能体运行在完全自主可控的服务器端,从源头构建安全地基。在此基础上,需要构建覆盖数据、应用、基础设施的全维度动态防护体系,实现对智能体从Skill供应链、工作空间、会话交互到终端协同的全生命周期管控。

作者:张雪

相关内容

工业AI智能体提供商思谋科...
上证报中国证券网讯(记者 黎灵希 孔令仪)3月16日,据港交所披露...
2026-03-17 17:33:06
一份报告揭秘AI智能体“龙...
以OpenClaw(业内昵称“龙虾”)为代表的智能体平台在快速渗透...
2026-03-17 17:32:22
金蝶携手全球生态伙伴迈向A...
3月13日,以“AI转型 勇毅前行”为主题的2026年金蝶集团全球...
2026-03-17 17:30:45
AI锐评 | “养龙虾”,...
养“龙虾”在短时间内经历了一场过山车般的关注浪潮,从全民狂欢式安装...
2026-03-17 17:29:26
达能亚太与阿里云达成AI战...
近日,达能亚太与阿里云达成战略合作。双方将围绕“AI+健康”的愿景...
2026-03-17 17:27:43
原创 ...
AI+智能自动化如何破解信用管理数据难题? 如何使用智能化工具让...
2026-03-17 17:27:25

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...