近日,工業(yè)和信息化部網(wǎng)絡安全威脅和漏洞信息共享平臺監(jiān)測顯示,有不法分子借OpenClaw近期熱度,制作了大量仿冒的下載網(wǎng)站與安裝文件,對廣大用戶進行欺詐誘騙。

這些虛假頁面誘導用戶下載的文件,實質上包含隱蔽的惡意程序。一旦安裝并啟動,這些惡意軟件就會悄然植入并釋放遠程控制木馬,可能導致用戶遭受網(wǎng)絡攻擊、系統(tǒng)被非法控制、個人敏感信息泄露等嚴重安全后果。
目前已監(jiān)測發(fā)現(xiàn)的仿冒域名包括:ai-openclaw.com.cn、web-openclaw.com.cn等。其惡意安裝包的文件名稱可能偽裝成openclaw.zip、openclawAI 7beAolenc.zip、openclaw.exe、opealeAi_7beAole-x64.exe等形式。
對此,有關部門提醒用戶務必通過官方、可信的渠道獲取OpenClaw及其插件安裝包,對不明鏈接保持高度警惕,以防范潛在的網(wǎng)絡攻擊風險。
對于普通用戶,官方過去曾建議在虛擬機或專門的獨立設備上進行OpenClaw的部署,與環(huán)境進行有效隔離,不建議在日常辦公、使用頻繁的個人電腦中直接安裝。
此外,建議用戶不要將軟件默認端口(如18789、19890等)暴露在公網(wǎng)上,盡量避免使用管理員權限運行,審慎安裝技能插件,并避免在OpenClaw相關環(huán)境內存放或處理涉及個人隱私的重要數(shù)據(jù),以提升整體使用安全性。





























浙公網(wǎng)安備 33010502007447號