國家工業(yè)信息安全發(fā)展研究中心:發(fā)布工業(yè)領(lǐng)域OpenClaw應(yīng)用的風(fēng)險預(yù)警通報
國家工業(yè)信息安全發(fā)展研究中心發(fā)布《關(guān)于工業(yè)領(lǐng)域OpenClaw應(yīng)用的風(fēng)險預(yù)警通報》:
一、基本情況
近期,開源AI智能體OpenClaw(俗稱“龍蝦”)以其顛覆性的“人機交互”模式,在技術(shù)社區(qū)及公眾領(lǐng)域引發(fā)廣泛關(guān)注。OpenClaw(曾用名Clawdbot、Moltbot)是一款開源AI智能體,可依據(jù)自然語言指令直接操控計算機完成相關(guān)定制化操作,具備持久記憶、主動執(zhí)行等技術(shù)能力,目前正加速在工業(yè)領(lǐng)域研發(fā)設(shè)計、生產(chǎn)制造、運維管理等環(huán)節(jié)部署應(yīng)用。然而,由于OpenClaw存在信任邊界模糊、多渠道統(tǒng)一接入、大模型靈活調(diào)用、雙模持久化記憶等特點,一旦缺乏有效的權(quán)限控制策略或安全審計機制,可能因指令誘導(dǎo)、供應(yīng)鏈投毒等被惡意接管,造成工控系統(tǒng)失控、敏感信息泄露等一系列安全風(fēng)險,嚴(yán)重危害工業(yè)企業(yè)正常生產(chǎn)運行。
二、風(fēng)險分析
工業(yè)領(lǐng)域具有數(shù)據(jù)敏感性高、系統(tǒng)集成度強、工業(yè)場景復(fù)雜、生產(chǎn)流程嚴(yán)苛等特點,企業(yè)在應(yīng)用OpenClaw賦能提升生產(chǎn)效率、優(yōu)化流程管理的同時,也因其高權(quán)限設(shè)計、自主決策特性與工業(yè)場景適配性偏差等問題,面臨系統(tǒng)越權(quán)失控、敏感信息泄露、外部攻擊面增加等潛在風(fēng)險隱患。
一是工業(yè)主機越權(quán)與生產(chǎn)失控風(fēng)險。企業(yè)在操作員站、工程師站部署應(yīng)用OpenClaw,需授予其較高的系統(tǒng)權(quán)限,輔助執(zhí)行相關(guān)工業(yè)生產(chǎn)控制。然而,OpenClaw存在權(quán)限管控機制固有缺陷,極易出現(xiàn)越權(quán)執(zhí)行操作,無視操作員合法指令,擅自發(fā)布錯誤或異常操作指令,可能直接干擾生產(chǎn)流程、破壞設(shè)備運行邏輯,進而造成參數(shù)紊亂、產(chǎn)線中斷、設(shè)備損毀等嚴(yán)重后果,甚至引發(fā)安全生產(chǎn)事故。
二是工業(yè)敏感信息泄露風(fēng)險。目前已發(fā)現(xiàn)多個適用于OpenClaw的功能插件被確認(rèn)為惡意插件或存在潛在的安全風(fēng)險,如若工業(yè)企業(yè)在使用OpenClaw過程中,感染惡意插件且未設(shè)置安全防護策略,攻擊者可直接利用惡意插件竊取工業(yè)圖紙、API密鑰等核心機密信息。此外,由于OpenClaw對指令的理解精度不穩(wěn)定,可能在理解操作指令和意圖上存在偏差,錯誤調(diào)用數(shù)據(jù)導(dǎo)出或內(nèi)容發(fā)布功能,并利用其已獲取的系統(tǒng)權(quán)限,將本應(yīng)隔離保存的關(guān)鍵工藝參數(shù)、生產(chǎn)數(shù)據(jù)等內(nèi)部敏感信息,直接發(fā)布在互聯(lián)網(wǎng)上。
三是工業(yè)企業(yè)攻擊面擴展與攻擊效果放大風(fēng)險。若工業(yè)企業(yè)在部署OpenClaw服務(wù)時未對默認(rèn)網(wǎng)絡(luò)監(jiān)聽配置進行修改,且缺乏有效的邊界防護措施,可導(dǎo)致OpenClaw管理界面直接暴露在公共互聯(lián)網(wǎng)上,極易通過網(wǎng)絡(luò)空間測繪方式快速發(fā)現(xiàn),攻擊者可結(jié)合當(dāng)前OpenClaw已經(jīng)爆出的80余個安全漏洞,低成本實施精準(zhǔn)匹配利用,快速獲取平臺控制權(quán)限。同時,由于OpenClaw具備腳本執(zhí)行、工具調(diào)用及網(wǎng)絡(luò)訪問能力,一旦被攻陷,可能被攻擊者作為自動化攻擊助手,對企業(yè)內(nèi)部網(wǎng)絡(luò)開展資產(chǎn)探測、漏洞利用等,實現(xiàn)橫向移動或持久化控制,進而擴大攻擊效果。
三、處置建議
建議工業(yè)企業(yè)參照《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護指南》《工業(yè)互聯(lián)網(wǎng)安全分類分級管理辦法》等相關(guān)要求,參考工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)已發(fā)布的“六要六不要”建議,在部署和應(yīng)用OpenClaw時強化安全防護措施。
1.加強控制權(quán)限管理。原則上禁止向OpenClaw提供系統(tǒng)級權(quán)限,避免將操作系統(tǒng)管理權(quán)限、命令執(zhí)行能力或關(guān)鍵系統(tǒng)資源直接開放給智能體調(diào)用。確需授權(quán)的,應(yīng)經(jīng)過充分的安全評估與審批,嚴(yán)格限定權(quán)限范圍,并對智能體運行過程實施持續(xù)安全監(jiān)測與審計,防止其對文件系統(tǒng)、系統(tǒng)命令及網(wǎng)絡(luò)資源進行異?刂。
2.強化網(wǎng)絡(luò)邊界隔離。OpenClaw應(yīng)部署于獨立的隔離區(qū),嚴(yán)禁與工業(yè)控制網(wǎng)絡(luò)直接連通。禁止企業(yè)將OpenClaw默認(rèn)管理端口(如Web UI、API接口)直接暴露于互聯(lián)網(wǎng),若需遠(yuǎn)程訪問,應(yīng)通過企業(yè)級VPN、零信任網(wǎng)絡(luò)(ZTNA)或跳板機進行受控接入。
3.做好漏洞補丁修復(fù)。應(yīng)從官方渠道下載部署最新穩(wěn)定版,并開啟自動更新提醒,及時進行版本更新和安裝安全補丁。在升級前備份數(shù)據(jù),升級后重啟服務(wù)并驗證補丁是否生效。同時嚴(yán)格管理插件來源,僅從可信渠道安裝經(jīng)過簽名驗證的擴展程序。
0人