OpenClaw 暴露實例、遠端程式碼執行(RCE)漏洞、中國工信部限制 數據顯示已驗證數量與聲稱不符;指引如下。OpenClaw 暴露實例、遠端程式碼執行(RCE)漏洞、中國工信部限制 數據顯示已驗證數量與聲稱不符;指引如下。

OpenClaw 面臨遠端執行風險審查,工信部限制措施浮現

2026/03/13 19:28
閱讀時長 4 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 crypto.news@mexc.com 聯絡我們。

需要了解的資訊:

  • 聲稱有 200,000 個 OpenClaw 實例缺乏公開驗證。
  • 已驗證的數據顯示,全球僅有略超過 40,000 個暴露的 OpenClaw 實例。

據國家網路安全通報中心的聲明指出,全球有超過 200,000 個活躍的 OpenClaw 實例,其中中國約有 23,000 個。該數字未獲得公開可驗證數據的證實。

根據 Infosecurity Magazine 報導,研究人員記錄了略超過 40,000 個可從公共網際網路訪問的 OpenClaw 暴露實例。這個經過驗證的暴露數量遠低於 200,000 的聲稱數字。

現有報導並未證實中國具體的 23,000 個總數。公開證據支持大規模暴露的存在,但規模較小。

為何重要:遠端程式碼執行(RCE)漏洞與配置錯誤

OpenClaw 的編排層在可公開訪問時,可能啟用遠端程式碼執行(RCE)路徑。配置錯誤,特別是預設或缺少身份驗證,會將部署轉變為可訪問的攻擊面。

實務人員強調,現實世界的風險在於暴露和訪問而非自主性。「即時風險不在於自主性,而在於攻擊者可以濫用的訪問權限和暴露的基礎設施,」SecurityScorecard 威脅情報與研究副總裁 Jeremy Turner 表示。

根據 Yahoo Finance 報導,中國工業和信息化部於 2026 年 3 月初發布內部通知,限制政府和國有企業安裝 OpenClaw。這些中國工信部的限制反映出對暴露的 AI 編排服務採取更高的風險態勢。

活躍部署與公開暴露:數字的意義

活躍部署計算安裝數量,包括防火牆後和私有網路上的部署。公開暴露計數衡量的是可從網際網路訪問且沒有保護控制措施的實例。

風險取決於暴露程度。一萬個加固的內部部署可能比數量較少但身份驗證薄弱的面向網際網路節點所呈現的系統性風險更低。

調和這些數字,大量的「活躍」數字可能與遠小於此的「暴露」數字共存。安全審查應優先檢視外部可訪問的介面。

免責聲明:本網站上的資訊僅供參考,不構成財務或投資建議。加密貨幣市場波動劇烈,投資涉及風險。請務必自行研究並諮詢財務顧問。
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 crypto.news@mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Botanix 推出 stBTC 以提供 Bitcoin 原生收益

Botanix 推出 stBTC 以提供 Bitcoin 原生收益

Botanix 推出 stBTC 以提供比特幣原生收益的文章出現在 BitcoinEthereumNews.com。Botanix Labs 已推出 stBTC,這是一種流動性質押代幣,旨在通過將網絡燃料費直接重新分配給用戶,將比特幣轉變為能夠產生收益的資產。該協議將於本週晚些時候開始收益累積,其創世保險庫計劃於 9 月 25 日開放,上限為 50 BTC。這一舉措標誌著首批嘗試在不依賴通脹代幣模型或中心化託管人的情況下產生比特幣原生收益的嘗試之一。 stBTC 的運作方式是允許用戶將比特幣存入 Botanix 的無許可智能合約中,獲得代表其在質押保險庫中份額的 stBTC 代幣。隨著交易的發生,50% 的 Botanix 網絡燃料費(以 BTC 支付)流回 stBTC 持有者。隨著時間推移,stBTC 相對於 BTC 的價值增加,使用戶能夠贖回其原始存款加上收益。 Botanix 估計早期回報可能達到每年 20-50%,然後穩定在約 6-8%,這一水平與以太坊質押相似,但完全以比特幣計價。Botanix 表示,安全審計已由 Spearbit 和 Sigma Prime 完成,該協議建立在 EIP-4626 保險庫標準上,該標準也是基於以太坊的質押產品的基礎。該公司的 Spiderchain 架構由 16 個獨立實體運營,包括 Galaxy、Alchemy 和 Fireblocks,確保網絡安全。 如果採用率增長,Botanix 認為該系統可以使比特幣成為去中心化金融的高效、可組合資產,同時加強網絡共識。 這是一個正在發展的故事。本文在發布前由編輯 Jeffrey Albus 審核,並在 AI 的協助下生成。在您的收件箱中獲取新聞。探索 Blockworks 通訊:來源:https://blockworks.co/news/botanix-launches-stbtc
分享
BitcoinEthereumNews2025/09/18 02:37
Pi Network 獲得動能:投資者將 BTC、ETH 和 USDG 轉換為 Picoin

Pi Network 獲得動能:投資者將 BTC、ETH 和 USDG 轉換為 Picoin

Pi Network 獲得關注,投資者分散投資 越來越多加密貨幣投資者將焦點轉向 Pi Network,將該平台視為
分享
Hokanews2026/03/18 22:45
Ripple 深化對巴西的承諾,擴大支付產品、客戶勢頭增長並申請 VASP 許可證

Ripple 深化對巴西的承諾,擴大支付產品、客戶勢頭增長並申請 VASP 許可證

Ripple 宣布在巴西大幅擴展其業務版圖——標誌著機構數位資產採用進入新篇章 貼文 Ripple 深化承諾
分享
ffnews2026/03/18 08:00