2026年2月5日,工信部网络安全威胁和漏洞信息共享平台发布预警,称近期监测到OpenClaw开源AI智能体部分实例在默认或不当配置下存在较高安全风险,易引发网络攻击和信息泄露。该智能体具备持久记忆、主动执行能力,可在本地私有化部署,但因信任边界模糊、自主决策等特性,缺乏有效权限控制时可能执行越权操作。建议相关单位和用户核查公网暴露情况、权限配置,关闭不必要公网访问,完善安全机制,并关注官方安全公告。