沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

OpenClaw“龙虾”虽火但安全风险多,专家支招教你安全使用AI智能体

2026-03-11来源:快讯编辑:瑞雪

近期,一款名为OpenClaw的开源AI智能体因图标设计为红色龙虾形象,被用户亲切地称为“龙虾”,在科技领域引发广泛关注。该工具通过整合通信软件与大语言模型,可自主完成文件管理、邮件处理、数据分析等复杂任务,其强大的功能推动了我国AI智能体生态的快速发展。然而,随着应用范围的扩大,其潜在的安全风险也引发了监管部门和专家的警惕。

工业和信息化部网络安全威胁和漏洞信息共享平台此前已发布预警,指出“龙虾”虽通过版本更新修复了部分已知漏洞,但其自主决策、调用系统资源等特性,结合技能包市场审核机制不完善、信任边界模糊等问题,仍存在多重安全隐患。例如,大语言模型可能误解用户指令,导致误删文件等操作;被植入恶意代码的技能包可能引发数据泄露或系统被控;而实例暴露于公网、使用管理员权限、密钥明文存储等配置问题,即使升级最新版本,若未采取针对性防护措施,仍可能遭受攻击。

专家强调,网络安全环境动态变化,黑客攻击手段持续升级,仅依赖“打补丁”或“升版本”无法提供长期安全保障。党政机关、企事业单位及个人用户需审慎评估使用风险,若发现安全漏洞或攻击事件,应第一时间向工业和信息化部平台报送,以便及时组织处置。

为降低使用风险,专家提出“最小权限、主动防御、持续审计”的安全原则,并给出具体建议:首先,用户应从官方渠道下载最新稳定版本,开启自动更新提醒,升级前备份数据并验证补丁有效性,避免使用第三方镜像或旧版;其次,严格限制实例的互联网暴露面,禁止将其部署于公网,采用强密码、证书或硬件密钥认证,并限制访问源地址;第三,部署时禁用管理员权限账号,仅授予任务必需的最小权限,对删除文件、发送数据等敏感操作设置二次确认或人工审批流程。

针对技能包市场风险,专家提醒用户谨慎使用ClawHub社区平台提供的技能包。由于部分技能包可能存在恶意代码,建议安装前审查代码逻辑,拒绝任何要求下载压缩包、执行脚本或输入密码的技能包。用户需防范社会工程学攻击,避免点击陌生链接或访问不明网站,可使用网页过滤器阻止可疑脚本,并启用OpenClaw的速率限制和日志审计功能,遇到异常行为立即断开网络并重置密码。

长期防护方面,专家建议用户启用详细日志审计,定期检查并修补漏洞,结合网络安全工具和杀毒软件进行实时监控。同时,需持续关注OpenClaw官方安全公告及工业和信息化部平台的风险预警,及时调整防护策略以应对新出现的威胁。用户在使用“龙虾”等AI工具时,应充分了解安全配置规范,逐步养成安全操作习惯,以降低潜在风险对个人或组织的影响。

2025“物联之星”揭晓:AIoT第二波红利开启,哪些企业引领新篇?
从生活场景的全面渗透到底层技术的多点突破,从绿色能源的自给自足到中国方案的全球输出,从AI赋能的价值重构到数据资产的深度挖掘,每一个获奖企业都在告诉我们:AIoT的第二波红利周期已经全面开启,而这一轮的红利…

2026-03-11

扬州大数据集团第十四期“数据沙龙”:实地观摩学经验 共促发展谱新篇
集团本部及各子公司共150余名员工赴扬州大数据产业园,开展集中观摩学习活动。本次活动组织员工走进中国移动长三角(扬州)数据中心、江苏电信江北数据中心及云谷众创空间展厅。 来源丨大数据集团投资部、数投公司 扬…

2026-03-11

荣耀人形机器人Robot亮相MWC 2026,聚焦消费场景展现AI技术新突破
CNMO了解到,当前,荣耀已领先诸多同行一步,成为全球首家正式进军消费级人形机器人市场的手机厂商。技术层面,荣耀Robot机器人搭载了奥比中光的Gemini 330系列双目3D相机,配合自研深度引擎芯片M…

2026-03-10

电子书阅读器怎么选?科大讯飞办公本X5Pro等五款热销产品功能性能大比拼
今天,我们将对比几款市场上热销的电子书阅读器,特别是科大讯飞办公本X5Pro/X5,看看它在众多选择中表现如何。其他品牌在某些方面也有其独特之处,但在整体性价比和多功能性上,科大讯飞办公本X5Pro/X5无疑…

2026-03-10