網易首頁 > 新聞中心 > 新聞 > 正文

“龍蝦”智能體更新后依然存在安全風險 專家最新提示

0
分享至

(原標題:“龍蝦”智能體更新后依然存在安全風險 專家最新提示)

近期開源AI智能體OpenClaw(俗稱“龍蝦”)異常火爆,中國信息通信研究院專家今天再次提示,盡管“龍蝦”智能體已經更新到最新版本,能修復已知的安全漏洞,但并不意味著完全消除安全風險。此前,工業和信息化部網絡安全威脅和漏洞信息共享平臺已經發布過相關安全風險提示。

開源AI智能體工具OpenClaw因圖標是一只紅色龍蝦,被大家稱為“龍蝦”。它通過整合調用通信軟件和大語言模型,在用戶電腦上自主執行文件管理、郵件收發、數據處理等復雜任務。

專家指出,“龍蝦”出現以后,受到我國產業界和廣大用戶的廣泛關注,大家積極開展實踐應用,推動了我國AI智能體生態的繁榮,但也要注意到,“龍蝦”強大的執行能力也給用戶帶來了嚴峻的安全挑戰。工業和信息化部網絡安全威脅和漏洞信息共享平臺2月5日曾發布“關于防范OpenClaw開源AI智能體安全風險的預警提示”,針對存在的安全風險給出了一些防范建議。

目前,“龍蝦”智能體通過更新到官方最新版本,確實能修復已知安全漏洞,但并不意味著完全消除安全風險。“龍蝦”具有自主決策、調用系統資源等特點,加上信任邊界模糊、技能包市場缺乏嚴格審核,存在不少風險隱患。比如,在調用大語言模型時可能誤解用戶指令內容,導致執行刪除等有害操作。使用被植入惡意代碼的技能包,可能導致數據泄露或系統受控。因為將實例暴露于互聯網、使用管理員權限、明文存儲密鑰等配置問題,即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風險。網絡安全是動態變化的,黑客攻擊手法也在不斷迭代,不能把“打補丁”和“升版本”當成“一勞永逸”的安全保障。

專家呼吁,黨政機關、企事業單位和個人用戶要審慎使用“龍蝦”等智能體。在發現“龍蝦”等智能體的安全漏洞,或者針對“龍蝦”等智能體的安全威脅和攻擊事件時,可以第一時間向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送,平臺將按照《網絡產品安全漏洞管理規定》要求,及時組織處置。

任何網絡產品的安全使用,除了及時進行升級更新外,還必須堅持“最小權限、主動防御、持續審計”的原則。專家建議,從以下幾方面來安全使用“龍蝦”智能體:

  • 第一,使用官方最新版本。在部署時,要優先從官方渠道下載最新穩定版,并開啟自動更新提醒。在升級前備份數據,升級后重啟服務并驗證補丁是否生效。切勿使用第三方鏡像或舊版。
  • 第二,嚴格控制互聯網暴露面。一定不要將“龍蝦”智能體實例暴露到公網,并且限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。
  • 第三,堅持最小權限原則。在部署時,嚴禁使用管理員權限的賬號,只授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批。
  • 第四,謹慎使用技能市場。ClawHub是專為“龍蝦”智能體用戶提供技能包的社區平臺,其中的技能包存在惡意投毒風險,建議審慎下載,并在安裝前審查技能包代碼,拒絕任何要求“下載zip”“執行shell腳本”或“輸入密碼”的技能包。
  • 第五,防范社會工程學攻擊和瀏覽器劫持。不要隨意瀏覽來歷不明的網站,避免點擊陌生的網頁鏈接。建議使用網頁過濾器等擴展阻止可疑腳本,啟用OpenClaw速率限制和日志審計功能,遇到可疑行為立即斷開網關并重置密碼。
  • 第六,建立長效防護機制。啟用詳細日志審計功能,定期檢查并修補漏洞,黨政機關、企事業單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護。要定期關注OpenClaw官方安全公告、工業和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警,及時處置可能存在的安全風險。

用戶在使用“龍蝦”等AI智能體的過程中,一定要詳細了解并落實安全配置規范要求,養成安全使用習慣。

(總臺央視記者 王世玉 孫薊濰)

相關推薦
熱點推薦
震驚!男友父母花近1000萬買新房,女子要加她的名字,然后退婚了

震驚!男友父母花近1000萬買新房,女子要加她的名字,然后退婚了

火山詩話
2026-03-10 06:57:22
哈佛女博士被打假!偽造學歷到處借錢,疑有精神病,私生活太離譜

哈佛女博士被打假!偽造學歷到處借錢,疑有精神病,私生活太離譜

阿纂看事
2026-03-11 16:04:22
怪不得印度不鬧騰!雅魯藏布江水電工程,讓水資源威脅論失效

怪不得印度不鬧騰!雅魯藏布江水電工程,讓水資源威脅論失效

謝葥郵輪攝影
2026-03-11 14:21:57
凱特王妃被印度美食“拿捏”!能吃辣,還要給家里三小只帶一份!

凱特王妃被印度美食“拿捏”!能吃辣,還要給家里三小只帶一份!

新歐洲
2026-03-10 21:05:14
演都不演了?離婚傳聞僅7月,馮小剛貼臉養女,“惡心”一幕發生

演都不演了?離婚傳聞僅7月,馮小剛貼臉養女,“惡心”一幕發生

聽風喃
2026-03-09 22:26:59
追覓手機外觀確認:奢華設計叫板華為小米 三分天下

追覓手機外觀確認:奢華設計叫板華為小米 三分天下

快科技
2026-03-09 16:32:10
國家下狠手了!體制內大地震,少爺、公主們的“天”,要塌了

國家下狠手了!體制內大地震,少爺、公主們的“天”,要塌了

霹靂炮
2026-01-19 22:24:13
《生化危機9》里昂裸體mod再激起性別雙標爭議

《生化危機9》里昂裸體mod再激起性別雙標爭議

3DM游戲
2026-03-09 09:46:05
2025年十大玉女系女神盤點:清純天花板,誰才是你心中的白月光?

2025年十大玉女系女神盤點:清純天花板,誰才是你心中的白月光?

碧波萬覽
2026-03-11 18:15:35
天佑中華,俄美跌下神壇,超級大國只剩一個了

天佑中華,俄美跌下神壇,超級大國只剩一個了

揭秘歷史的真相
2026-03-11 21:23:11
老人為省20塊車費,讓子女請假來回折騰中國式孝順何時才能不綁架

老人為省20塊車費,讓子女請假來回折騰中國式孝順何時才能不綁架

另子維愛讀史
2026-03-10 21:31:24
妻子將180萬新房轉贈她弟,我直接斷房貸,她和她弟收催款單互打

妻子將180萬新房轉贈她弟,我直接斷房貸,她和她弟收催款單互打

曉艾故事匯
2025-11-11 21:18:35
外國專家:毛澤東之所以打仗厲害,主要有3大“看家本領”

外國專家:毛澤東之所以打仗厲害,主要有3大“看家本領”

小港哎歷史
2026-03-01 09:00:03
朱高煦被扣在銅缸里,朱瞻基讓人點火,朱高煦喊了一句話

朱高煦被扣在銅缸里,朱瞻基讓人點火,朱高煦喊了一句話

掠影后有感
2026-03-11 10:10:28
S媽又“作妖” 不到1天,馬筱梅曝大S豪宅猛料,一個舉動打臉S媽

S媽又“作妖” 不到1天,馬筱梅曝大S豪宅猛料,一個舉動打臉S媽

樂天閑聊
2026-03-10 14:04:09
比秦始皇陵大3倍!世界最大帝陵藏在陜西一座山里,建了整整107年

比秦始皇陵大3倍!世界最大帝陵藏在陜西一座山里,建了整整107年

近史談
2026-03-09 17:58:50
三航母齊聚中東,霸權崩盤的兇兆!

三航母齊聚中東,霸權崩盤的兇兆!

漢唐智庫
2026-03-09 12:17:04
剛掛斷伊朗電話,馬克龍就開始派兵,不到24小時,特朗普口風變了

剛掛斷伊朗電話,馬克龍就開始派兵,不到24小時,特朗普口風變了

林子說事
2026-03-11 10:26:13
再讀《滕王閣序》才明白,一個人命里的富貴,是有定數的

再讀《滕王閣序》才明白,一個人命里的富貴,是有定數的

布衣粗食68
2026-03-05 11:52:41
LV大秀太真實!Lisa三角區尷尬,全智賢面相大變,周冬雨真爺們兒

LV大秀太真實!Lisa三角區尷尬,全智賢面相大變,周冬雨真爺們兒

觀察鑒娛
2026-03-11 08:31:05
2026-03-11 23:31:00

頭條要聞

聯合國16位專家呼吁日本道歉 外交部回應

頭條要聞

聯合國16位專家呼吁日本道歉 外交部回應

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂要聞

蔡少芬曬全家福照,兩女兒成最大亮點

財經要聞

喚醒10萬億存量資金 公積金改革大潮來了

科技要聞

騰訊"養蝦"暴漲后,百度急得在門口"裝蝦"

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態度原創

本地
房產
時尚
公開課
軍事航空

本地新聞

這檔韓國玄學綜藝,讓多少人看得頭皮發麻

房產要聞

最低殺到7800元/㎡!海口2026第一波房價大調整來了!

衣服不用買太多!初春多穿短大衣和針織衫,簡單舒適又顯高

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

朝鮮"崔賢"號驅逐艦進行戰略巡航導彈試射

無障礙瀏覽 進入關懷版
×