财新传媒
财新传媒
1111111
财新通行证
T中

46万实例“裸奔”:OpenClaw的安全困局与AI Agent的合规红线

文|陆俊秀
2026年05月13日 10:04
AI治理的核心议题,正从模型层面的“内容偏差”,逐步转向执行层面的“行为失控”
news 原图 当前监测数据显示,全球范围内暴露在公网中的 OpenClaw 实例累计已超过46.9万个,其中中国境内实例占比超过半数。制图:赵凌筠

  过去两个月,开源 AI 智能体项目 OpenClaw 在全球快速升温。而自2026年3月起,中国人工智能产业发展联盟(AIIA)及多家网络安全机构相继针对该类工具发布安全风险警示,也意味着 AI 治理的关注重点,正在发生实质性变化:

  从过去围绕大模型“说什么”的内容治理,逐步转向围绕 AI Agent“会做什么”的执行治理。

  当前监测数据显示,全球范围内暴露在公网中的 OpenClaw 实例累计已超过46.9万个,其中中国境内实例占比超过半数。更值得警惕的是,约27.2%的公开实例存在高危安全漏洞,极易遭受远程接管。2026年2月曝光的“ClawJacked”漏洞(CVE-2026-25253)便是典型案例:攻击者仅需诱导用户点击恶意链接,即可能窃取认证信息,并进一步控制 AI Agent 执行后续操作。

责任编辑:张帆 | 版面编辑:李东昊
图片编辑:李泊静

观点频道所发布文章及图片之版权属作者本人及/或相关权利人所有,未经作者及/或相关权利人单独授权,任何网站、平面媒体不得予以转载。财新网对相关媒体的网站信息内容转载授权并不包括上述文章及图片。文章均为作者个人观点,不代表财新网的立场和观点。

财新网所刊载内容之知识产权为财新传媒及/或相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至hello@caixin.com,获得书面确认及授权后,方可转载。

推荐阅读
财新移动
说说你的看法...
分享
取消
发送
注册
 分享成功

订阅财新网主编精选版电邮>>