金融機(jī)構(gòu)整體對(duì)OpenClaw等AI代理工具仍保持謹(jǐn)慎態(tài)度。多家銀行出于信息安全與系統(tǒng)穩(wěn)定性的考慮,暫未允許在內(nèi)網(wǎng)環(huán)境中部署此類工具。尤其是工業(yè)和信息化部發(fā)布安全提示之后,多家銀行的態(tài)度進(jìn)一步趨于保守。一位上市銀行信息安全部門(mén)人士表示,在安全評(píng)估和管理機(jī)制尚未明確之前,大規(guī)模在銀行內(nèi)網(wǎng)部署類似工具的可能性較低。
部分券商投研團(tuán)隊(duì)已經(jīng)開(kāi)始嘗試在研究場(chǎng)景中測(cè)試AI代理工具。東吳證券金融工程團(tuán)隊(duì)負(fù)責(zé)人于明明帶領(lǐng)團(tuán)隊(duì)在內(nèi)部環(huán)境中對(duì)OpenClaw進(jìn)行了初步測(cè)試,嘗試將其應(yīng)用于數(shù)據(jù)庫(kù)查詢自動(dòng)化、研究資料整理以及量化策略回測(cè)等場(chǎng)景。相關(guān)實(shí)踐顯示,在權(quán)限和安全配置得當(dāng)?shù)那疤嵯?,AI代理在部分重復(fù)性投研工作中能夠發(fā)揮輔助作用,但整體仍處于探索和試驗(yàn)階段。
在銀行科技人員看來(lái),OpenClaw可以被理解為一種“進(jìn)化版的大模型應(yīng)用”,但這種進(jìn)化也帶來(lái)了新的挑戰(zhàn)。例如,高度自動(dòng)化的AI助手在執(zhí)行任務(wù)時(shí),往往能夠快速調(diào)用程序并完成復(fù)雜操作,這些行為在系統(tǒng)看來(lái)可能與異常操作類似。此外,如果未來(lái)AI代理能夠代替用戶完成轉(zhuǎn)賬或投資操作,還可能引發(fā)新的法律問(wèn)題。
專家指出,OpenClaw等AI代理工具本質(zhì)上是擁有較高系統(tǒng)權(quán)限的“數(shù)字員工”,其風(fēng)險(xiǎn)主要集中在隱私風(fēng)險(xiǎn)、安全風(fēng)險(xiǎn)以及成本風(fēng)險(xiǎn)。為了幫助用戶完成任務(wù),AI代理往往需要讀取用戶的郵件、日歷、網(wǎng)盤(pán)甚至本地文件等信息。如果權(quán)限管理不到位,或者訪問(wèn)范圍設(shè)置過(guò)寬,就可能造成隱私數(shù)據(jù)外泄。此外,由于AI代理可以執(zhí)行腳本、調(diào)用系統(tǒng)程序甚至操作文件,一旦安裝了惡意插件或配置不當(dāng),攻擊者可能借此獲取系統(tǒng)控制權(quán)限。極端情況下,不僅數(shù)據(jù)可能被竊取,電腦本身也可能被遠(yuǎn)程控制,甚至文件被篡改或刪除。同時(shí),這類系統(tǒng)通常依賴大模型進(jìn)行推理,每執(zhí)行一步任務(wù)都需要調(diào)用模型接口,如果配置不當(dāng),算力和調(diào)用費(fèi)用都可能迅速增加。