“最近办公室里,一半人在聊‘养龙虾’,一半人在学怎么‘养龙虾’。”3月13日,北京某互联网公司产品经理李垚告诉记者,同事们热议的“养龙虾”,并非现实生活中的水产养殖,而是对近期发布的开源AI智能体框架OpenClaw的个性化训练与部署。
北京大学AIIT数字创意实验室AI工程师于静雯表示:“与ChatGPT等大语言模型不同,OpenClaw并非简单的聊天机器人,而是一个能够获得本地操作系统权限、调用各种工具、并按照自然语言指令规划步骤、自动执行复杂任务的‘数字员工’。”
3月10日,国家互联网应急中心发布的《关于OpenClaw安全应用的风险提示》(以下简称《提示》)中明确指出,为实现“自主执行任务”的能力,该应用被授予了较高的系统权限。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
《提示》显示,截至目前,OpenClaw已公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。“对于个人用户,可导致隐私数据(如照片、文档、聊天记录)、支付账户等敏感信息泄露;对于企业,可导致核心业务数据、商业机密泄露,造成难以估量的损失。”于静雯分析说。(工人日报)
来源:工人日报