OpenClaw 是可部署於本地主機或個人電腦的開源 AI Agent,能串接大型語言模型、API 與即時通訊平台,自主處理行程、訊息、檔案及程式碼。數位發展部資通安全署指出,它具高系統權限且可 24 小時運作,一旦遭操控,恐外洩帳密、個資及金融資料,波及企業內網。
2026 年 3 月 25 日,數位發展部資通安全署提醒導入 OpenClaw 應落實 5 項防護:隔離執行環境、採最小權限帳號、高風險操作須人工審核、安裝前檢查第三方 Skill,並把安全守則寫入核心記憶。這項示警未涉及金額,重點是降低 AI 代理失控、越權操作與資料外洩風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡OpenClaw 發布 2026.5.3 更新:強化 AI Agent 即時干預與資安防護
OpenClaw 是用於部署與管理 AI Agent 的開源平台;在工業等需持續執行任務的場景中,Agent 若無法於流程中途接受修正,可能放大操作與資安風險。先前 ClawHub 曾出現惡意外掛問題,也使外掛供應鏈防護成為此次更新重點。
OpenClaw 於 2026 年 5 月 3 日發布 2026.5.3 穩定版,新增 /steer 指令,讓使用者可在 Agent 執行期間即時介入並調整方向。新版亦限制未完成節點配對的檔案傳輸,並強化 ClawHub 外掛安全機制與資安補丁,以降低惡意程式利用風險。
AI 代理軟體 OpenClaw 在中國爆紅引發資安風險警示
OpenClaw由奧地利工程師Peter Steinberger打造,2026年1月開源,能代收郵件、管理行程與預訂機票,因此在中國掀起「養龍蝦」熱潮。它須讀取檔案、環境變數並呼叫API,較高系統權限也讓個人憑證、企業資料與工控系統面臨外洩或遭接管風險。
中國國家互聯網應急中心2026年3月10日示警,惡意網頁指令可能導致產品金鑰外洩;市場隨即出現人民幣199元(約新台幣920元)的遠端解除安裝服務。3月22日,該中心與中國網絡空間安全協會發布首份安全實踐指南,要求以專用設備或虛擬機隔離、禁用管理員權限;金融機構、政府部門及多所大專院校也陸續限制使用。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。