3月17日,國家安全部發(fā)布了“龍蝦”安全養(yǎng)殖手冊?!褒埼r”是一款開源AI智能體工具,自上線以來迅速成為2026年度的現(xiàn)象級產(chǎn)品。許多用戶從付費安裝到付費卸載,養(yǎng)“龍蝦”已成為一場智能體的狂歡。然而,“龍蝦”在創(chuàng)新改變生活的同時也存在一些風(fēng)險。國家安全部特別提醒廣大用戶要理性辨別、規(guī)范使用,以積極和慎重的態(tài)度迎接人工智能時代,讓“龍蝦”成為遵規(guī)守紀(jì)、產(chǎn)能高效的“數(shù)字員工”。
“龍蝦”智能體通過整合通信軟件和大語言模型,利用高權(quán)限實現(xiàn)自主操作,這是其核心優(yōu)勢。它不僅可以通過聊天程序遠(yuǎn)程執(zhí)行用戶指令,自主完成任務(wù),還內(nèi)置了大量技能插件,覆蓋文件管理、郵件撰寫、日歷調(diào)度、網(wǎng)頁瀏覽、定時任務(wù)等多種場景。此外,“龍蝦”可以長期記憶用戶使用記錄,持續(xù)理解用戶行為偏好,因此被稱為“養(yǎng)龍蝦”。它還可以根據(jù)用戶要求主動感知外部情況,觸發(fā)預(yù)警或執(zhí)行動作,實現(xiàn)夜間下達(dá)指令、晨間獲取成果的智能服務(wù)。
盡管“龍蝦”功能強(qiáng)大,但也存在一些風(fēng)險隱患。為實現(xiàn)其“做事”能力,用戶常賦予其最高系統(tǒng)權(quán)限,這可能導(dǎo)致因誤操作造成的數(shù)據(jù)損失。更嚴(yán)重的是,攻擊者可能借此獲取設(shè)備管理權(quán)限,引發(fā)主機(jī)被遠(yuǎn)程操控、資源被非法占用等安全問題。部分用戶缺乏數(shù)據(jù)安全意識,將個人敏感數(shù)據(jù)交由“龍蝦”處理,一旦被攻破,可能造成隱私泄露,帶來財產(chǎn)與安全風(fēng)險。此外,“龍蝦”可在社交網(wǎng)絡(luò)自主發(fā)聲,若被攻擊者接管,可能用于生成和傳播虛假信息、實施詐騙等不法活動。最后,“龍蝦”缺乏專業(yè)維護(hù)與漏洞修復(fù)機(jī)制,攻擊者可能通過惡意插件投毒等方式誘導(dǎo)智能體突破權(quán)限管控,竊取本地設(shè)備的核心敏感信息,隱蔽性遠(yuǎn)超傳統(tǒng)木馬程序。
為了確保“龍蝦”的安全,用戶應(yīng)進(jìn)行全面體檢,檢查控制界面是否暴露在公網(wǎng)、權(quán)限配置是否過高、存儲的憑證是否已泄露、安裝的插件來源是否可信等問題。對于嚴(yán)重安全風(fēng)險,應(yīng)立即采取隔離、下線等措施。同時,必須遵循最小權(quán)限原則,嚴(yán)格限制智能體的操作范圍,對存儲的敏感數(shù)據(jù)進(jìn)行加密,并建立完整的操作審計日志。盡量在隔離環(huán)境(如專用虛擬機(jī)、沙箱)中運行“龍蝦”,限制其對核心資源的訪問。用戶應(yīng)理性看待、規(guī)范使用“龍蝦”,使其在合規(guī)、安全、可控的前提下成為提升治理效能和服務(wù)生產(chǎn)生活的數(shù)字化生產(chǎn)工具。
?OpenClaw(昵稱“龍蝦”)是一款開源AI智能體工具,上線不久便迅速成長為2026年度現(xiàn)象級“開源奇跡”。
2026-03-17 09:05:01“龍蝦”(OpenClaw)安全養(yǎng)殖手冊看似“寶藏網(wǎng)友”實則“竊密黑手” 國安部發(fā)布最新提醒在數(shù)字空間的深處,與你徹夜暢談的“寶藏網(wǎng)友”,或許正在編織一張溫柔的陷阱。
2025-12-28 08:08:22看似“寶藏網(wǎng)友”實則“竊密黑手”