一份报告揭秘AI智能体“龙虾”风险
创始人
2026-03-17 17:32:22
0

以OpenClaw(业内昵称“龙虾”)为代表的智能体平台在快速渗透企业运营。然而,这股热潮背后潜藏的安全风险,也让不少政企机构陷入“想用不敢用”的普遍焦虑。

3月16日,奇安信X实验室在发布会上详细解读了国内首份《OpenClaw生态威胁分析报告》。报告中的一系列数据,勾勒出“龙虾”生态繁荣背后的风险轮廓。

从供应链投毒到仿冒钓鱼

报告显示,全球范围内已有超过23万个OpenClaw实例暴露在互联网上,其中近9%的资产可能存在已知安全漏洞。

更值得关注的是,作为智能体能力核心的“Skills”(技能模块)生态,正经历着爆发式增长。全球四大主流平台的Skills总量已逼近75万个,且每天以2%—3%的增速新增约2.1万个。按照这一趋势,一年后Skills总量将突破800万。

图片来源:奇安信《OpenClaw生态威胁分析报告》

这种裂变式增长为恶意攻击者提供了巨大的“投毒”空间。奇安信的安全专家在对超过24万个公开Skills进行扫描后发现,有3.18%的模块存在可疑行为,更有0.08%被直接判定为恶意。

这些恶意Skills手段多样,有的伪装成Excel工具,在加载时从远程服务器下载并执行木马;有的将窃取密码的恶意代码隐藏在看似无害的图标文件(如SVG)中;更有甚者,通过纯文本指令“劫持”智能体的“人格”,诱导其自我复制、篡改核心配置文件,形成类似“语义蠕虫”的传播机制。

与此同时,围绕OpenClaw的黑色产业链也在蠢蠢欲动。报告监测发现,仿冒OpenClaw官方及相关服务的域名注册量在3月热度飙升后激增,单日峰值曾达340个,累计已超过3500个,其中不乏用于品牌钓鱼或窃取用户凭证的恶意站点。

该报告首次披露了OpenClaw生态的地理分布图谱。北京、上海、广东、中国香港、浙江等凭借雄厚的数字经济基础和活跃的创新环境,成为国内“养虾潮”的核心高地。

“想用不敢用”?

部署模式决定安全底线

面对如此复杂的安全态势,希望借助AI智能体提升效率的政企机构陷入了两难。奇安信将其总结为“想用不敢用”的普遍困境。

“企业渴望借助智能体提升效率,却又对其潜在的安全风险心存忌惮,担心失控、泄密或被滥用。”奇安信人工智能公司CEO龚玉山在发布会上指出,这导致大量应用场景止步于试点。他将当前许多机构的管理状态比喻为“给实习生Root权限”且“快递不安检”,风险极高。

这种困境具体表现为四大能力的缺失:看不清(资产和操作不透明)、管不住(行为失控,高危操作无管控)、防不住漏(缺乏对输入输出内容的深度审计)、护不住底(基础设施缺乏针对性防护)。

面对智能体时代“爆发快、传播快、处置窗口短”的全新风险特征,传统以“天”为单位的被动、静态防护思路已然失效。奇安信集团副总裁张庭强调,“部署模式决定安全底线”。

他指出,将OpenClaw直接安装在员工个人电脑等终端上,对于企业生产环境而言属于极高风险的“裸奔”行为,极易引发核心数据泄露、内网渗透等连锁反应。同时,直接使用公有云服务也存在数据主权旁落和第三方不可控的隐患。

基于此,安全专家建议企业优先采用私有化部署模式,将智能体运行在完全自主可控的服务器端,从源头构建安全地基。在此基础上,需要构建覆盖数据、应用、基础设施的全维度动态防护体系,实现对智能体从Skill供应链、工作空间、会话交互到终端协同的全生命周期管控。

作者:张雪

相关内容

制造业大市如何拥抱AI?绍...
“此次圆桌研讨凝聚起产业发展共识,后续浙江将持续整合各方资源,汇聚...
2026-05-30 05:50:45
鸿蒙生态设备超13亿台,开...
PChome 5月28日消息,2026开源鸿蒙开发者大会正式召开,...
2026-05-30 05:44:37
科大讯飞进军AI眼镜,内置...
新京报贝壳财经讯(记者罗亦丹)5月28日,科大讯飞在澳门威尼斯人金...
2026-05-28 20:46:43
名雕股份成立科技新公司,含...
企查查APP显示,近日,深圳市鲸跃云科科技有限公司成立,注册资本1...
2026-05-27 21:47:16
想让孩子学 AI 编程,又...
我家大宝今年8岁,他在学校已经在学用某包、某梦这些AI工具了。这一...
2026-05-27 21:40:56
AI时代,大厂重回PC战场
文|识礁Farsight 随着AI技术应用驶入深水区,曾一度被视...
2026-05-27 21:33:49

热门资讯

2024云栖大会|阿里云升级无... 北京商报讯(记者魏蔚)9月20日,阿里云无影AI云电脑在2024云栖大会上展出,该版本基于最新的终端...
MWC2025荣耀多款AI技术... 人民财讯3月6日电,2025世界移动通信大会(MWC 2025)上,荣耀MagicBook Pro ...
原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
摩尔线程发布AI算力笔记本MT... 钛媒体App 12月20日消息,摩尔线程创始人、董事长兼CEO张建中在摩尔线程首届MUSA开发者大会...
摩尔线程AI生图摩笔马良全新升... 快科技8月7日消息,作为国产GPU的杰出代表,摩尔线程在当下火爆的AIGC浪潮中也推出了自己的软硬一...
谷歌打磨 Gemini AI ... IT之家 8 月 31 日消息,谷歌于 8 月 27 日发布博文,宣布旗下 Gemini AI 支持...
微软 Azure AI 语音服... IT之家 8 月 23 日消息,微软Azure AI 语音服务允许开发者构建多语言生成式 AI 语音...
青云QingCloud Kub... 日前,青云科技宣布开源 Thanos 的企业级发行版 Whizard,为企业带来真正高可用、可扩展、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
Macos系统上一款强大的卸载... App Cleaner mac中文版是Mac os系统上一款强大 的mac卸载工具,以帮助您完全卸载...