專家呼吁,黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人用戶要審慎使用“龍蝦”等智能體。在發(fā)現(xiàn)“龍蝦”等智能體的安全漏洞,或者針對(duì)“龍蝦”等智能體的安全威脅和攻擊事件時(shí),可以第一時(shí)間向工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)報(bào)送,平臺(tái)將按照《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》要求,及時(shí)組織處置。任何網(wǎng)絡(luò)產(chǎn)品的安全使用,除了及時(shí)進(jìn)行升級(jí)更新外,還必須堅(jiān)持“最小權(quán)限、主動(dòng)防御、持續(xù)審計(jì)”的原則。專家建議,從以下幾方面來(lái)安全使用“龍蝦”智能體:使用官方最新版本,在部署時(shí)優(yōu)先從官方渠道下載最新穩(wěn)定版,并開(kāi)啟自動(dòng)更新提醒;嚴(yán)格控制互聯(lián)網(wǎng)暴露面,不要將“龍蝦”智能體實(shí)例暴露到公網(wǎng),并且限制訪問(wèn)源地址,使用強(qiáng)密碼或證書(shū)、硬件密鑰等認(rèn)證方式;堅(jiān)持最小權(quán)限原則,在部署時(shí)嚴(yán)禁使用管理員權(quán)限的賬號(hào),只授予完成任務(wù)必需的最小權(quán)限,對(duì)刪除文件、發(fā)送數(shù)據(jù)、修改系統(tǒng)配置等重要操作進(jìn)行二次確認(rèn)或人工審批;謹(jǐn)慎使用技能市場(chǎng),ClawHub是專為“龍蝦”智能體用戶提供技能包的社區(qū)平臺(tái),其中的技能包存在惡意投毒風(fēng)險(xiǎn),建議審慎下載,并在安裝前審查技能包代碼,拒絕任何要求“下載zip”“執(zhí)行shell腳本”或“輸入密碼”的技能包;防范社會(huì)工程學(xué)攻擊和瀏覽器劫持,不要隨意瀏覽來(lái)歷不明的網(wǎng)站,避免點(diǎn)擊陌生的網(wǎng)頁(yè)鏈接,建議使用網(wǎng)頁(yè)過(guò)濾器等擴(kuò)展阻止可疑腳本,啟用OpenClaw速率限制和日志審計(jì)功能,遇到可疑行為立即斷開(kāi)網(wǎng)關(guān)并重置密碼;建立長(zhǎng)效防護(hù)機(jī)制,啟用詳細(xì)日志審計(jì)功能,定期檢查并修補(bǔ)漏洞,結(jié)合網(wǎng)絡(luò)安全防護(hù)工具、主流殺毒軟件等進(jìn)行實(shí)時(shí)防護(hù),定期關(guān)注OpenClaw官方安全公告、工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)等漏洞庫(kù)的風(fēng)險(xiǎn)預(yù)警,及時(shí)處置可能存在的安全風(fēng)險(xiǎn)。用戶在使用“龍蝦”等AI智能體的過(guò)程中,一定要詳細(xì)了解并落實(shí)安全配置規(guī)范要求,養(yǎng)成安全使用習(xí)慣。