珠??萍紝W(xué)院信息數(shù)據(jù)管理處發(fā)布通知,禁止全校教職工在任何辦公設(shè)備、教學(xué)終端及校園網(wǎng)絡(luò)環(huán)境下安裝、運(yùn)行或使用OpenClaw軟件及其衍生版本和配套插件。已安裝相關(guān)程序的人員需立即徹底卸載,并清除全部配置、緩存及日志文件。學(xué)校將不定期對(duì)校園網(wǎng)絡(luò)及終端進(jìn)行安全掃描與核查,發(fā)現(xiàn)違規(guī)行為將依規(guī)處理。各部門負(fù)責(zé)人需嚴(yán)格履行網(wǎng)絡(luò)安全主體責(zé)任,確保通知要求落實(shí)到位。因違規(guī)使用該軟件導(dǎo)致網(wǎng)絡(luò)安全事件、數(shù)據(jù)泄露或系統(tǒng)損壞者,將被依法追責(zé)。
近期,開(kāi)源AI智能體框架OpenClaw(因其圖標(biāo)為龍蝦而被稱為“龍蝦”)在網(wǎng)絡(luò)上迅速走紅,其能夠自主執(zhí)行電腦操作、處理辦公任務(wù)等功能受到廣泛關(guān)注。然而,工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)監(jiān)測(cè)發(fā)現(xiàn),OpenClaw在默認(rèn)配置或不當(dāng)配置條件下存在較高安全風(fēng)險(xiǎn),可能導(dǎo)致網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露、系統(tǒng)受控等網(wǎng)絡(luò)安全事件,嚴(yán)重威脅網(wǎng)絡(luò)與信息安全。
多所高校已要求防范OpenClaw的安全風(fēng)險(xiǎn)。例如,安徽師范大學(xué)網(wǎng)絡(luò)安全與信息化辦公室發(fā)布的預(yù)警通知指出,該工具存在隱私泄露、自主執(zhí)行失控、權(quán)限管理漏洞和技術(shù)門檻與使用風(fēng)險(xiǎn)不匹配等問(wèn)題。師生應(yīng)理性看待該工具,避免在接入校園網(wǎng)的設(shè)備上使用,嚴(yán)禁在處理教學(xué)科研數(shù)據(jù)、行政辦公信息等場(chǎng)景中使用,以防止數(shù)據(jù)泄露和系統(tǒng)受攻擊。
江蘇師范大學(xué)信息化建設(shè)與公共資源管理處也發(fā)布了類似提醒,強(qiáng)調(diào)OpenClaw存在信任邊界模糊問(wèn)題,在缺乏有效權(quán)限控制時(shí)易被誘導(dǎo)或惡意接管,導(dǎo)致設(shè)備遠(yuǎn)程受控。建議師生優(yōu)先使用云端服務(wù)器、虛擬機(jī)、容器等隔離技術(shù)部署,通過(guò)加密通道認(rèn)證并嚴(yán)格限制訪問(wèn)源地址。部署時(shí),僅授予完成任務(wù)所需的最小權(quán)限,并對(duì)重要操作進(jìn)行二次確認(rèn)或人工審批。此外,下載技能包前務(wù)必核查代碼內(nèi)容,拒絕使用可能帶來(lái)安全風(fēng)險(xiǎn)的技能包。