近日,因圖標(biāo)形似龍蝦而被昵稱為“小龍蝦”的開源AI智能體OpenClaw迅速走紅。工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)監(jiān)測(cè)發(fā)現(xiàn),OpenClaw在默認(rèn)或不當(dāng)配置下存在較高安全風(fēng)險(xiǎn),容易引發(fā)網(wǎng)絡(luò)攻擊和信息泄露等問(wèn)題。
OpenClaw是一款能夠通過(guò)自然語(yǔ)言指令執(zhí)行復(fù)雜任務(wù)的開源AI智能體,如自動(dòng)搜索數(shù)據(jù)、生成分析報(bào)告等。該項(xiàng)目推動(dòng)了AI從“對(duì)話”向“執(zhí)行”的跨越,成為GitHub歷史上增速最快的開源軟件之一,在四個(gè)月內(nèi)獲得了25萬(wàn)顆星標(biāo),熱度持續(xù)攀升。
隨著OpenClaw的流行,國(guó)內(nèi)已出現(xiàn)相關(guān)的商業(yè)化服務(wù)。由于本地部署存在技術(shù)門檻,社交平臺(tái)上涌現(xiàn)出付費(fèi)安裝服務(wù),價(jià)格從遠(yuǎn)程安裝50-100元到上門安裝300-1000元不等,甚至有人借此短期內(nèi)獲得高額收入。春節(jié)前后,火山引擎、阿里云、騰訊云等國(guó)內(nèi)云服務(wù)商也相繼開放了運(yùn)行OpenClaw的云端服務(wù)。
官方預(yù)警指出,該工具存在明確安全隱患。由于其具備持續(xù)運(yùn)行、自主決策和調(diào)用系統(tǒng)資源的能力,在權(quán)限控制不足或配置不當(dāng)時(shí),可能被誘導(dǎo)執(zhí)行越權(quán)操作,導(dǎo)致信息泄露或系統(tǒng)被控。工信部平臺(tái)強(qiáng)調(diào),相關(guān)用戶應(yīng)核查公網(wǎng)暴露情況與權(quán)限配置,關(guān)閉非必要公網(wǎng)訪問(wèn),并完善身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)加密等安全機(jī)制。
目前,安全專家建議用戶將OpenClaw部署在沒(méi)有重要文件的備用終端上,并持續(xù)關(guān)注官方安全公告以防范風(fēng)險(xiǎn)。