部分高校嚴(yán)禁校內(nèi)使用OpenClaw 安全風(fēng)險(xiǎn)引關(guān)注。珠海科技學(xué)院信息數(shù)據(jù)管理處發(fā)布通知,禁止全校教職工在任何辦公設(shè)備、教學(xué)終端及校園網(wǎng)絡(luò)環(huán)境下安裝、運(yùn)行或使用OpenClaw軟件及其衍生版本和配套插件。已安裝相關(guān)程序的教職工需立即徹底卸載,并清除全部配置、緩存及日志文件。學(xué)校將不定期對校園網(wǎng)絡(luò)及終端進(jìn)行安全掃描與核查,發(fā)現(xiàn)違規(guī)行為將依規(guī)嚴(yán)肅處理。各部門負(fù)責(zé)人需嚴(yán)格履行網(wǎng)絡(luò)安全主體責(zé)任,確保通知要求落實(shí)到位。若因違規(guī)使用該軟件引發(fā)網(wǎng)絡(luò)安全事件,造成數(shù)據(jù)泄露或系統(tǒng)損壞,學(xué)校將依法依規(guī)追究相關(guān)人員責(zé)任。
近期,開源AI智能體框架OpenClaw因其圖標(biāo)為龍蝦而被廣泛稱作“龍蝦”,其具備自主執(zhí)行電腦操作、處理辦公任務(wù)等功能受到廣泛關(guān)注。然而,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)監(jiān)測發(fā)現(xiàn),OpenClaw在默認(rèn)配置或不當(dāng)配置條件下存在較高安全風(fēng)險(xiǎn),易引發(fā)網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露、系統(tǒng)受控等網(wǎng)絡(luò)安全事件,對網(wǎng)絡(luò)與信息安全構(gòu)成嚴(yán)重威脅。
安徽師范大學(xué)網(wǎng)絡(luò)安全與信息化辦公室也發(fā)布了預(yù)警通知,提醒師生認(rèn)清“龍蝦”AI智能體的核心安全隱患。該工具需要獲取電腦高權(quán)限才能運(yùn)行,聊天記錄、賬號(hào)密碼、郵件內(nèi)容、文件數(shù)據(jù)等個(gè)人信息均以明文形式存儲(chǔ)在本地,配置不當(dāng)或被黑客入侵時(shí),敏感信息可能被瞬間竊取。此外,該工具存在意圖誤解、指令執(zhí)行不精準(zhǔn)等問題,可能導(dǎo)致批量刪除郵件、誤刪重要文件等失控案例。其信任邊界模糊,缺乏有效權(quán)限控制和審計(jì)機(jī)制,易被指令誘導(dǎo)、惡意接管,進(jìn)而執(zhí)行越權(quán)操作,導(dǎo)致電腦系統(tǒng)被遠(yuǎn)程控制。普通用戶若通過非官方“代裝”服務(wù)部署,會(huì)因不懂權(quán)限配置放大安全風(fēng)險(xiǎn),且網(wǎng)上各類“代裝”服務(wù)還可能存在投機(jī)收割“智商稅”的情況。