特別是當(dāng)OpenClaw的安全性引發(fā)足夠重視之時(shí),國(guó)內(nèi)更多用戶(hù)正在對(duì)“龍蝦”祛魅。3月10日,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心提示,OpenClaw默認(rèn)的安全配置極為脆弱,攻擊者一旦發(fā)現(xiàn)突破口,便能輕易獲取系統(tǒng)的完全控制權(quán)。工信部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)也監(jiān)測(cè)發(fā)現(xiàn),OpenClaw極易引發(fā)網(wǎng)絡(luò)攻擊、信息泄露等安全問(wèn)題。為此,相關(guān)部門(mén)建議部署OpenClaw要強(qiáng)化網(wǎng)絡(luò)控制,限制過(guò)高權(quán)限,同時(shí)嚴(yán)格管理插件來(lái)源,避免在環(huán)境變量中明文存儲(chǔ)密鑰,并及時(shí)進(jìn)行版本更新和安裝安全補(bǔ)丁。
“不要把它當(dāng)成‘完全可信的萬(wàn)能助手’,OpenClaw可以執(zhí)行任務(wù),但這不代表它永遠(yuǎn)不會(huì)出錯(cuò),最好先小范圍測(cè)試?!蔽浵仈?shù)科技術(shù)部工程師淡煦表示,“養(yǎng)蝦”建議先從低風(fēng)險(xiǎn)任務(wù)開(kāi)始。剛開(kāi)始使用時(shí),盡量讓它做“可撤回”的事情,比如整理文本、生成草稿、歸納資料,這樣即使結(jié)果不理想,損失也比較小。如果直接讓它操作重要賬戶(hù)、發(fā)正式消息、處理核心數(shù)據(jù),可能帶來(lái)難以挽回的損失。首批養(yǎng)龍蝦的人已經(jīng)后悔了!