当前位置 >  资讯 >  国家互联网应急中心发风险提示!使用OpenClaw需留意这些

国家互联网应急中心发风险提示!使用OpenClaw需留意这些

2026-04-15 11:34 乐趣下载

科技快讯近日,开源AI智能体OpenClaw “龙虾”因具备自主完成文件管理、数据处理等多样化任务的能力迅速引发广泛关注,尽管在安装过程中存在一定技术门槛,依然成功吸引了大量用户尝试使用。不过需要注意的是,该智能体的默认安全配置较为薄弱,同时获取的系统权限级别较高,一旦使用方式不够恰当,就可能引发多方面的潜在风险。

国家互联网应急中心发风险提示!使用OpenClaw需留意这些

针对这一情况,国家互联网应急中心专门发布了相关风险提示,指出使用过程中可能面临以下风险:

1.攻击者能够借助网页设计构造出带有恶意性质的指令,通过这种方式诱导智能体泄露系统密钥,也就是常说的“提示词注入”风险;

2.智能体在运行过程中可能会因为对用户发出的指令产生理解偏差,进而导致重要信息被误删除,这就是“误操作”风险;

3.当用户安装来源不明的恶意插件后,设备有可能会被他人远程控制,同时存储在设备中的数据也存在被窃取的风险,即插件投毒风险;

4.目前已经公开被曝光的多个高中危漏洞,如果被别有用心之人利用,有可能会造成系统被非法控制、个人隐私以及各类敏感数据发生泄露,甚至还会导致业务系统陷入瘫痪状态,这属于漏洞风险。

工信部等相关机构向用户提出建议,要进一步强化网络控制措施,防止将智能体的默认端口直接暴露在公共网络环境中,并且对运行环境进行有效隔离。在凭证管理方面要加强重视,杜绝以明文形式存储密钥,同时建立起完善的日志审计机制。对于插件的来源要进行严格管理,只从经过验证的可信渠道安装那些经过签名验证的扩展程序。另外,要持续关注官方发布的补丁更新信息,及时对智能体进行版本升级并安装安全补丁,以此确保使用过程中的安全性。

国家互联网应急中心发风险提示!使用OpenClaw需留意这些

国家互联网应急中心在3月10日对外发布了关于OpenClaw安全应用的风险提示公告。

中国信息通信研究院副院长魏亮也在相关的采访活动中,对OpenClaw安全使用方面的关键问题作出了回应。

魏亮表示,“龙虾”这一智能体的出现,在一定程度上推动了国内AI智能体生态的繁荣发展,但它所具备的自主决策能力以及调用系统资源的特性,也带来了多方面的安全挑战。即便是将智能体更新到官方推出的最新版本,也只能对已知的漏洞进行修复,并不能从根本上彻底消除所有潜在风险。该工具存在着对指令产生误解而造成误操作、恶意技能包投毒、因配置不当容易遭受攻击等安全隐患,网络安全防护需要采取动态的方式,不能单纯依赖某一次的版本升级。

国家互联网应急中心发风险提示!使用OpenClaw需留意这些

中国信息通信研究院副院长魏亮就OpenClaw安全使用的关键问题进行回应。

他呼吁广大用户,特别是相关部门以及企事业单位的用户,在使用该智能体时要保持审慎态度,一旦发现存在漏洞或者遭遇攻击情况,可以向工信部漏洞平台进行报送。对此,魏亮建议用户在使用OpenClaw时需要注意以下几点:从官方指定的渠道下载最新版本的智能体,在进行升级操作之前要对重要数据做好备份工作;绝对禁止将智能体暴露到公共网络之中,在有必要进行远程访问时,可以通过SSH或者VPN的方式来实现;严格遵循最小权限原则,禁用管理员权限,对于关键操作要进行人工审批流程;在使用技能包时要保持谨慎,坚决拒绝来源可疑的脚本以及涉及密码输入的请求;提高防范钓鱼攻击和网络劫持的意识,启用日志审计功能对操作进行记录;建立起长效的安全防护机制,及时关注官方发布的安全预警信息和漏洞公告。

AI技术的快速崛起为人们的工作带来了效率的提升,也为日常生活提供了更多便捷,但在使用“龙虾”等智能体时,必须坚守安全底线,严格落实“最小权限、主动防御、持续审计”的原则,养成规范的使用习惯,全力保障网络与数据的安全。

文章图片应用自网络,如有侵权请联系删除。
最新资讯 更多
最新合集 更多