“養(yǎng)龍蝦”要防范OpenClaw安全風(fēng)險 專家再發(fā)預(yù)警!近期,AI智能體OpenClaw因其獨特功能而備受關(guān)注。然而,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺一個月前發(fā)布了關(guān)于防范該開源AI智能體安全風(fēng)險的預(yù)警提示。3月10日晚上,工信部專家再次提醒,盡管“龍蝦”智能體已更新至最新版本并修復(fù)了已知的安全漏洞,但這并不意味著所有安全風(fēng)險已被完全消除。
中國信息通信研究院副院長魏亮指出,在調(diào)用大語言模型時可能誤解用戶指令內(nèi)容,導(dǎo)致執(zhí)行刪除等有害操作。使用被植入惡意代碼的技能包可能導(dǎo)致數(shù)據(jù)泄露或系統(tǒng)受控。即使升級到最新版本,如果配置不當(dāng),如將實例暴露于互聯(lián)網(wǎng)、使用管理員權(quán)限或明文存儲密鑰,依然存在被攻擊的風(fēng)險。
為此,黨政機關(guān)、企事業(yè)單位和個人用戶應(yīng)審慎使用“龍蝦”等智能體。在使用任何網(wǎng)絡(luò)產(chǎn)品時,除了及時進行升級更新外,還需堅持“最小權(quán)限、主動防御、持續(xù)審計”的原則。部署時,應(yīng)優(yōu)先從官方渠道下載最新穩(wěn)定版,并確保不將“龍蝦”智能體實例暴露到公網(wǎng),限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。嚴禁使用管理員權(quán)限賬號,只授予完成任務(wù)必需的最小權(quán)限,并對重要操作進行二次確認或人工審批。結(jié)合網(wǎng)絡(luò)安全防護工具和主流殺毒軟件進行實時防護也是必要的。此外,定期關(guān)注OpenClaw官方安全公告和工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺的風(fēng)險預(yù)警,及時處置潛在的安全風(fēng)險同樣重要?!梆B(yǎng)龍蝦”要防范OpenClaw安全風(fēng)險 專家再發(fā)預(yù)警!
?OpenClaw(昵稱“龍蝦”)是一款開源AI智能體工具,上線不久便迅速成長為2026年度現(xiàn)象級“開源奇跡”。
2026-03-17 09:05:01“龍蝦”(OpenClaw)安全養(yǎng)殖手冊