通知公告

通知公告

当前位置: 首页 -> 通知公告 -> 正文

OpenClaw(龙虾)网络安全风险提示

发布日期:2026-03-17

         
         
         
         
         
         
         
         
         
         
         

OpenClaw(龙虾)

网络安全风险提示


各位老师、同学:

国家信息安全漏洞库(CNNVD)数据显示,2026年1-3月OpenClaw已被检出82个漏洞,其中超危12个、高危21个,多个版本均受影响。工信部也发布预警,该工具因信任边界模糊、权限管控缺失,极易被恶意利用,引发信息泄露、系统受控等严重问题。

为保障学校网络与信息安全,现提醒如下:

一、严格规范设备与数据使用行为

1.严禁在校内办公电脑、服务器、教学/实验室终端等各类设备上安装、运行OpenClaw软件本体及相关衍生程序。

2.严禁使用OpenClaw存储、处理学校各类敏感信息,包括但不限于数字大外等学校各类信息系统账户密码、学校教学科研敏感数据。

二、个人使用安全建议

如个人确因科研、学术研究等工作需要使用 OpenClaw 相关工具,为保护个人信息安全,建议您做好以下安全措施:

1.做好网络访问管控,勿将OpenClaw默认管理端口暴露至公网,可通过身份认证、访问控制等措施限制服务访问范围。

2.遵循最小权限原则,仅为OpenClaw分配完成必要功能所需的系统权限,不赋予管理员/root权限,防范越权操作、系统接管风险。

3.禁用OpenClaw自动更新功能,仅从官方可信渠道安装经过签名验证的扩展程序,拒绝来源不明的插件。


END

信息技术中心

2026年3月17日