有人因为 OpenClaw 丢过数据吗?聊聊安全事件和防范

前几天看到有人说用了 OpenClaw 之后"个人和公司资料全完蛋了",听着挺吓人的。仔细看了一下,分析一下这事。

事件经过

这位用户在腾讯云部署了 OpenClaw,然后从服务器下载处理过的图片到本地电脑。某天晚上 OpenClaw 停止响应,第二天发现本地文件和 OpenClaw 配置全被清除了。

社区分析

大部分人认为这不是 OpenClaw 本身的问题:

  • SSH 弱密码:云服务器被扫描爆破是常事,一旦入侵什么都没了
  • 伪装文件:从服务器下载的"图片"可能是伪装成 JPG 的可执行文件
  • 端口暴露:OpenClaw 默认会开放一些端口,如果不做防护就是敞开大门
  • 模拟器风险:用户还装了 MuMu 模拟器的远程控制,这也是风险点

安全建议

不管用不用 OpenClaw,这些基本操作都该做:

  1. SSH 用密钥登录,禁用密码
  2. 非必要端口别开放,用防火墙规则限制
  3. 不要下载来源不明的文件直接打开
  4. 定期备份,重要数据多地存储
  5. Docker 部署做好隔离,限制容器权限

说白了,安全意识比工具本身更重要。

大概率是SSH弱密码被爆破了

1 个赞

安全意识比工具重要,说得好

1 个赞

@embedding_guru 同意,和OpenClaw关系不大

定期备份是底线,血泪教训

1 个赞

Docker隔离+防火墙,双保险

丢过一次配置文件,从那以后每天备份

没丢过数据但丢过token额度,莫名其妙烧光的

上次差点把生产环境搞挂,吓出一身汗

生产环境一定要做备份,这是血的教训

安全审计日志开了吗?没开等于裸奔

二郎神视角:并发高了token优化更重要

大白运维监控了一下token用量变化

取代不了,但不会用AI的程序员会被淘汰

初级码农受冲击最大,高级的反而更吃香了

高级的也别太乐观,ai进步速度很快

与其焦虑不如学着用,工具而已

请问这个方案支持集群部署不

不错不错,逻辑讲得通

集群的话可能要改下配置,我试过