>> 长江证券-软件与服务行业研究:《OPENCLAW风险预警》发布,关注网络安全产业投资机遇-260319
| 上传日期: |
2026/3/19 |
大小: |
576KB |
| 格式: |
pdf 共5页 |
来源: |
长江证券 |
| 评级: |
看好 |
作者: |
宗建树,陈耀文 |
| 下载权限: |
此报告为加密报告 |
|
|
事件描述 3月13日,国家网络安全通报中心发布《OpenClaw风险预警》。其中提到,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮,大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。 事件评论 OpenClaw持续火爆的背后潜藏着多重网络安全风险。AI开源智能体OpenClaw的爆火标志着AI产业正从“对话模型”进入“智能体(Agent)时代”,但由于其具备系统级权限调用能力,存在多类高风险网络安全问题,主要包括1、架构设计缺陷多,层层皆可破;2、默认配置风险高,公网暴露广;3、高危漏洞数量多,利用难度低;4、供应链投毒比例高,生态不安全;5、智能体行为不可控,管控难度大五大安全风险。根据国家网络与信息安全信息通报中心监测数据,截至目前,全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。随着OpenClaw使用人群进一步增多,其安全漏洞一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。 监管层面持续趋严,AI浪潮下网络安全需求有望持续释放。近年来,我国国家网信办等相关部门持续强化监管,并出台相应法律法规驱动产业升级,2023年《数据出境安全评估办法》细化跨境数据流动规则,2024年《网络安全等级保护条例》2.0版扩大覆盖范围,要求关键信息基础设施运营者年均安全投入不低于营收的5%。在2026年政府工作报告中更是首次提出“打造智能经济新形态”,要求完善AI治理。AI安全已上升为总体国家安全观的重要组成部分,与网络、数据、生物、生态等并列成为新兴领域国家安全能力建设的重点。此次国家网络安全通报中心对OpenClaw存在的安全风险进行警示或将进一步加速相关安全需求的释放。 AI改变网络攻防边界,我国网络安全市场或将进入发展机遇期。根据世界经济论坛发布的《2026年全球网络安全展望》报告,AI正以空前速度加剧网络安全风险。2025年,AI相关漏洞的增长幅度居所有类别之首,高达87%的受访者表示此类风险显著上升。展望2026年,生成式AI导致的数据泄露(34%)与不断演化的攻击能力(29%)已成为业界最关切的两大威胁方向。在这一趋势下,我国网络安全市场或将进入黄金期。预计2026年市场规模有望突破1500亿元,并于2030年达3000亿元,年复合增长率有望达到18%-20%。 国家网络安全通报中心发布《OpenClaw风险预警》,关注我国网络安全产业投资机遇。随着存在大量安全风险的OpenClaw被大量部署,网络安全需求有望持续释放,我国网络安全产业有望进入发展机遇期。建议关注我国网络安全产业龙头,重点关注数据加密、隐私保护、AI网络安全算法等核心环节供应商。 风险提示 1、法规推行不及预期;2、AI技术发展不及预期
|
|