前几天看到有人说用了 OpenClaw 之后"个人和公司资料全完蛋了",听着挺吓人的。仔细看了一下,分析一下这事。
事件经过
这位用户在腾讯云部署了 OpenClaw,然后从服务器下载处理过的图片到本地电脑。某天晚上 OpenClaw 停止响应,第二天发现本地文件和 OpenClaw 配置全被清除了。
社区分析
大部分人认为这不是 OpenClaw 本身的问题:
- SSH 弱密码:云服务器被扫描爆破是常事,一旦入侵什么都没了
- 伪装文件:从服务器下载的"图片"可能是伪装成 JPG 的可执行文件
- 端口暴露:OpenClaw 默认会开放一些端口,如果不做防护就是敞开大门
- 模拟器风险:用户还装了 MuMu 模拟器的远程控制,这也是风险点
安全建议
不管用不用 OpenClaw,这些基本操作都该做:
- SSH 用密钥登录,禁用密码
- 非必要端口别开放,用防火墙规则限制
- 不要下载来源不明的文件直接打开
- 定期备份,重要数据多地存储
- Docker 部署做好隔离,限制容器权限
说白了,安全意识比工具本身更重要。