3月12日,中国国家工业信息安全发展研究中心发布《关于工业领域OpenClaw应用的风险预警通报》。通报指出,OpenClaw正加速在工业研发设计、生产制造、运维管理等环节部署。
然而,OpenClaw因其信任边界模糊、多渠道统一接入、大模型灵活调用等特点,若缺乏有效权限控制或安全审计,可能因指令诱导、供应链投毒等被恶意接管,引发严重安全风险:
- 工业主机越权与生产失控风险
- 工业敏感信息泄露风险
- 企业攻击面扩展与攻击效果放大风险
建议工业企业参照《工业控制系统网络安全防护指南》等要求,并采纳工信部NVDB平台“六要六不要”建议,强化以下防护措施:
- 加强控制权限管理
- 强化网络边界隔离
- 做好漏洞补丁修复