已出现严重安全风险!官方再就“龙虾”发布提醒
创始人
2026-03-11 09:08:27
0

由于近期已出现严重安全风险!官方再就“龙虾”发布提醒:国家互联网应急中心于3月10日晚发布《关于OpenClaw安全应用的风险提示》。内容如下:

开源AI智能体工具OpenClaw因图标是一只红色龙虾,被大家称为“龙虾”。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。

“龙虾”具有自主决策、调用系统资源等特点,加上信任边界模糊、技能包市场缺乏严格审核,存在不少风险隐患。网络安全是动态变化的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。

专家呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,平台将按照《网络产品安全漏洞管理规定》要求,及时组织处置。

任何网络产品的安全使用,除了及时进行升级更新外,还必须坚持“最小权限、主动防御、持续审计”的原则。专家建议,从以下几方面来安全使用“龙虾”智能体:

  • 使用官方最新版本。在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。

  • 严格控制互联网暴露面。一定不要将“龙虾”智能体实例暴露到公网,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

  • 坚持最小权限原则。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。

  • 谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载zip”“执行shell脚本”或“输入密码”的技能包。

  • 防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。

  • 建立长效防护机制。启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。

用户在使用“龙虾”等AI智能体的过程中,一定要详细了解并落实安全配置规范要求,养成安全使用习惯。

来源:人民网、央视新闻

责编:叶蔚

相关内容

热门资讯

汽车远销海外为何选择“坐”火车... 截至3月8日,宜昌东站2026年已累计开行汽车货运班列36列,发送“宜昌造”小汽车突破10000辆大...
原创 幽... 标题:七夕送蛋糕给女友,她收到蛋糕就和我分手了。 在这个充满浪漫的七夕节,我决定给我心爱的女友一个...
增速重回两位数,中国外贸如何高... “十五五”刚刚开局,中国外贸交出提气答卷! 海关总署3月10日发布数据显示,在政策因素、经济因素、基...
口碑好的兵马俑演出实力机构推荐 导语:文旅演艺是现代文旅产业中连接文化资源与游客体验的核心环节,其创意呈现与技术水平直接影响景区的吸...
安徽毛豆腐,发酵后的鲜香,煎一... 安徽毛豆腐是徽菜中极具代表性的非遗美食,承载着徽州千年饮食文化底蕴。它以优质黄豆为原料,经古法发酵后...
阐明一下毕节亲子游好去处 # 毕节亲子游好去处:在山水间寻觅童趣与温情 盛夏时节,当城市热浪袭人,贵州毕节却以凉爽的气候、独特...
已出现严重安全风险!官方再就“... 由于近期已出现严重安全风险!官方再就“龙虾”发布提醒:国家互联网应急中心于3月10日晚发布《关于Op...
告别打卡式探店:在伦敦,如何用... 很多人以为,在伦敦喝咖啡,就该是电影里那样:捧着印有“I ❤️ LONDON”的纸杯,在红色巴士前打...
广货如何推动甜蜜经济?广东省婚... 近日,南都湾财社记者从广东省婚庆行业协会获悉,广东省婚庆行业协会将于3月27日举办“广货行天下甜蜜行...
冈仁波齐转山向导怎么找?本地人... 冈仁波齐转山向导怎么找?本地人分享实用指南与贴心建议 每年,尤其是藏历马年,无数来自世界各地的朋友都...