馬克雷達MARK RADAR
EN
事件檔案 AI Agentic AI OpenClaw

中國國安部警告 OpenClaw AI 智慧體存在四大資安風險

1 篇報導 · 首次偵測 2026-03-17 · 最後活動 2026-03-17

OpenClaw 是具備自動執行任務能力的開源 AI 智慧體,可操作主機、存取檔案並串接外部服務,因而被中國使用者俗稱「龍蝦養殖」。中國國家安全部認為,高度自動化若搭配過大的系統權限,可能使個人裝置與企業環境面臨國安及資安威脅。

中國國家安全部近日發布警告,點出 OpenClaw 涉及主機遭接管、敏感資料外洩等四大安全地雷,但相關報導未揭露確切發布日期及損失金額。資安專家建議採最小權限原則、限制可存取資料,並避免將服務直接暴露於公開網路,以降低遭入侵風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
中國官方發布首份 OpenClaw 類 AI 代理框架風險管理指南2026-04-10 · 1 報導 · 相似 0.83

OpenClaw 類 AI 代理框架可自主拆解任務、呼叫外部工具並執行操作,但也可能因權限失控或錯誤判斷擴大資安與營運風險。中國人工智慧產業發展聯盟聯合多家科技企業制定專門規範,重要性在於首次系統化建立此類代理框架的風險治理基準。

截至2026年7月20日,聯盟已發布號稱全球首份 OpenClaw 類 AI 代理框架風險管理指南,點出工具呼叫、幻覺決策等六大技術風險與三大管理漏洞,並提出三項防範原則。現有資料未揭露正式發布日期、參與企業名單、導入時程或涉及金額。

AI 代理軟體 OpenClaw 在中國爆紅引發資安風險警示2026-03-23 · 5 報導 · 相似 0.81

OpenClaw由奧地利工程師Peter Steinberger打造,2026年1月開源,能代收郵件、管理行程與預訂機票,因此在中國掀起「養龍蝦」熱潮。它須讀取檔案、環境變數並呼叫API,較高系統權限也讓個人憑證、企業資料與工控系統面臨外洩或遭接管風險。

中國國家互聯網應急中心2026年3月10日示警,惡意網頁指令可能導致產品金鑰外洩;市場隨即出現人民幣199元(約新台幣920元)的遠端解除安裝服務。3月22日,該中心與中國網絡空間安全協會發布首份安全實踐指南,要求以專用設備或虛擬機隔離、禁用管理員權限;金融機構、政府部門及多所大專院校也陸續限制使用。

中國官方發布 AI Agent OpenClaw 工業應用風險通報2026-03-12 · 1 報導 · 相似 0.84

OpenClaw(曾用名 Clawdbot、Moltbot)是可依自然語言指令操作電腦、具持久記憶與主動執行能力的開源 AI Agent,正進入研發設計、生產製造與運維管理。由於工業系統權限高、資料敏感且停機代價大,這份通報代表中國官方已將 AI Agent 納入工業資安監管視野。

2026年3月12日,中國工業和信息化部直屬的國家工業信息安全發展研究中心發布專項通報,點出主機越權與產線失控、敏感資訊外洩、攻擊面擴大三大風險,並稱 OpenClaw 已曝出逾80個漏洞。中心要求企業依兩項規範與「六要六不要」自查,限制系統權限、隔離工控網路並修補漏洞。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)