CIG云与智草产业事业群Tencent腾讯
CIG
云与智草产业事业群
云端OpenClaw安全解决方案
腾讯云安全
OpenClaw爆火的背后,是众多失控的安全事件
自身权限过大安全边界失效
OpenClaw误解用户意图,删除重要数据
默认配置不安全
和层出不穷的高危漏洞
默认配置
风险详情
默认关闭沙箱
默认安装下,Sandbox为null,AI执行的任何代
码都以运行用户权限直接在系统上运行,无任何
隔离机制。
明文存储敏感信息
API密钥、OAuth令牌、密码等以明文形式存储在~1.openclaw/目录下
恶意代码注入
用户输入可能包含恶意代码、恶意链
接。Open
您可能关注的文档
- 《住宅项目规范》GB 55038-2025实施典型问题.docx
- 【报告】2026中国AI安全产业发展调查报告.docx
- 【方案】2026 基于AI大模型赋能的网络安全解决方案.docx
- 【方案】AIGC安全评估解决方案.docx
- 【方案】基于区块链的AI模型数据安全共享方案研究.docx
- 【方案】腾讯_AI Infra安全体系构建与边界思考.docx
- 【方案】玩转“龙虾” openclaw—开源AI智能体部署与安全实践方案.docx
- 【方案】云原生安全赋能企业AI Agent 全栈安全实践 V1.0-腾讯云安全解决方案专家 李晓峰.docx
- 【概念】2026AI安全意识培训.docx
- 【观点】AI安全治理到落地实践分享-安言咨询 张锐.docx
原创力文档

文档评论(0)