背景:OpenClaw 是谁?
在说安全之前,先简单介绍一下 OpenClaw 是什么。

2026 年 1 月,一个名为 OpenClaw 的开源项目以惊人的速度走红。一周之内,它的 GitHub 星标从默默无闻到突破18 万,吸引了超过200 万访问者。这个数字是什么概念?即使是很多商业公司运营多年的开源项目,也很难达到这个高度。
那么 OpenClaw 到底有什么用?简单来说,它让你拥有一个运行在本地设备上的 AI 助手。你可以把它理解为 Siri 或者小爱同学的"增强版",但功能远比它们强大:
- 它可以帮你管理邮件,起草和发送邮件
- 它可以执行终端命令,帮你写代码、运行脚本
- 它可以浏览网页,帮你搜集信息、整理资料
- 它可以控制各种服务,比如日历、笔记、购物软件
- 它支持多平台:WhatsApp、Telegram、Slack、Discord 都可以用来和它对话
而且最重要的是,它是开源且本地部署的。这意味着你的数据不会经过别人的服务器,你拥有完全的控制权。
这也是为什么仅仅一个月后,OpenClaw 的创始人 Peter Steinberger 就被 OpenAI 挖走,去负责个人 AI 助手的开发。

但伴随着爆火,问题也来了。
仅仅三周后,OpenClaw 就遭遇了多波安全危机。这些问题不仅影响个人用户,还波及到了企业环境。比利时政府甚至发布了紧急安全警告。
作为安全从业者,我觉得有必要把这些事情讲清楚,让大家在拥抱新技术的同时,也能保护好自己。
一、近期安全事件:发生了什么?
1. CVE-2026-25253:一键 RCE 漏洞
这是最严重的问题。

2026 年 2 月 3 日,安全研究员 Mav Levin 发现并披露了一个高危漏洞,代号 CVE-2026-25253,CVSS 评分高达8.8 分(满分 10 分,7.0 以上就算高危)。
这个漏洞可怕到什么程度?
想象一下这样的场景:你在正常使用电脑,突然收到一条消息,里面包含一个链接。你好奇地点了一下……
然后,攻击者就完全控制了你的 OpenClaw。
是的,你没有看错。就是这么简单。一个链接,一秒钟,不需要你输入任何密码,你的电脑就被攻陷了。
漏洞是怎么工作的?
这要从 OpenClaw 的架构说起。OpenClaw 分为两部分:Gateway(网关)和 Control UI(控制界面)。Gateway 负责和 AI 模型对话并执行任务,Control UI 则是一个网页管理面板,通常运行在 TCP 端口 18789。





