互联网应急中心cncert 建议大家别把openclaw的管理端口直接暴露在公网上

广东一位叫刘先生的自媒体博主,把这事儿讲给了记者孙来彬听。他玩电二博已经有一个月了,平时就爱研究些新鲜玩意。他觉得这款叫OpenClaw的开源AI智能体挺有意思,像是“折腾”出无限可能的数字员工。不过刘先生说,普通人用它可能压力太大了,别盲目跟风。 至于为啥决定卸载?刘先生坦言自己是个视频创作者,实在没精力去摸索那些高级功能。现在市面上有现成的稳定模型能满足日常工作就行,关键还是得把心思放在提升自己专业度上。 价格方面确实不便宜。3月12日那天记者在广东联系到刘先生时,他正准备动手卸载。就在同一天,国家互联网应急中心CNCERT发布了风险提示。中心提到之前OpenClaw因为安装使用不当引发了不少问题,比如提示词注入、插件投毒这类风险。这些都可能把系统密钥甚至核心生产数据彻底删掉。 为了管住这些隐患,CNCERT建议大家别把OpenClaw的管理端口直接暴露在公网上。还要加强凭证管理,别在环境变量里存明文密码。至于那个推出上门卸载服务的商家,早就把价钱标好了:98元到299元不等。 市场上也有人觉得钱花了但用不到位,干脆找专业的人帮忙处理。有个平台就把这种服务明码标价卖了出来。3月10日前后国家机构刚发文提醒风险的时候,“龙虾”卸载的业务也跟着火了起来。 这次CNCERT列举的四类风险都挺吓人的:系统被控制、隐私泄露等等。不过市场反应快得很,“补救”措施也跟上了节奏。这两天网上突然多出了不少这类上门卸载的服务摊子。 毕竟是涉及数据安全的事儿不能大意。面对那些潜在的漏洞和攻击手段,普通用户确实有点招架不住。所以大家都想着找专业的人来帮忙把这玩意给清理干净。