当前位置: 首页
科技数码
多所高校警示OpenClaw安全风险,校内使用需谨慎

多所高校警示OpenClaw安全风险,校内使用需谨慎

热心网友 时间:2026-03-12
转载

学校发布最新通知,即日起严禁全体教职工在办公设备、教学终端及校园网络环境下安装、运行或使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本。

3月10日,珠海科技学院信息数据管理处发布《关于严禁在校内使用OpenClaw软件的通知》,要求已安装相关程序的立即彻底卸载,并清除全部配置、缓存及日志文件。学校将对校园网络及终端不定期开展安全扫描与核查,一经发现违规安装、使用行为,将依规严肃处理。

信息数据管理处还强调,请各部门负责人严格履行网络安全主体责任,第一时间组织本部门教职工开展全面自查自纠,确保本通知要求全覆盖、无死角、落实到位。凡因违规使用该软件引发网络安全事件、造成数据泄露或系统损坏的,学校将依法依规严肃追究相关人员责任。

近期,开源人工智能体框架OpenClaw因其图标酷似龙虾被网友亲切称为“龙虾”,在网络上迅速走红。该工具具备自主执行电脑操作、处理办公任务等功能,受到广泛关注。然而,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw在默认配置或不当配置条件下存在较高安全风险,容易引发网络攻击、数据泄露、系统受控等安全事件,对网络与信息安全构成严重威胁。

公开信息显示,近期已有多所高校要求防范OpenClaw安全风险。

例如,安徽师范大学网络安全与信息化办公室于3月10日发布的预警通知指出,要认清“龙虾”AI智能体的核心安全隐患。

首先是隐私泄露风险极高:该工具需获取电脑高权限才能运行,聊天记录、账号密码、邮件内容、文件数据等个人信息均以明文形式存储在本地,若配置不当或被黑客入侵,敏感信息可能被瞬间窃取。

其次是自主执行易失控:该工具存在意图误解、指令执行不精准等问题,面对模糊指令会自行脑补并操作,曾出现无视用户限制、批量删除邮件、误删重要文件等失控案例,其安全审计整体通过率和核心维度安全通过率极低。

第三是权限管理存在漏洞:该工具信任边界模糊,具备持续运行、自主决策、调用系统和外部资源的特性,缺乏有效权限控制和审计机制时,易被指令诱导、恶意接管,进而执行越权操作,导致电脑系统被远程控制。

第四是技术门槛与使用风险不匹配:该工具本质是面向开发者的底层框架,需掌握命令行操作、API密钥管理等专业知识,非面向普通用户的成熟产品。普通用户若通过非最新“代装”服务部署,易因不懂权限配置放大安全风险,且网上各类“代装”服务还可能存在投机收割“智商税”的情况。

该校网络安全与信息化办公室要求,全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用;校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线。

通知最后强调,全校师生要切实提升网络安全和个人信息保护意识,认清各类新兴AI工具的安全风险,不随意给陌生软件授予高权限,不轻易在非最新平台下载安装软件。

江苏师范大学信息化建设与公共资源管理处也于3月11日发布了《关于防范OpenClaw安全风险的提醒》。

该校表示,OpenClaw存在“信任边界模糊”问题,在缺乏有效权限控制等防护时,易被诱导或恶意接管并执行越权操作,还可能导致设备远程受控,存在极高网络安全隐患,已有误删文件、窃取账户凭证等案例。师生使用OpenClaw智能体应优先使用云端服务器、虚拟机、容器等隔离技术部署,不要将服务暴露至公网或校园网。确需网络访问的,必须通过SSH等加密通道认证,并严格限制访问源地址。在部署时,严禁使用管理员权限的账户,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。

《关于防范OpenClaw安全风险的提醒》还指出,各类网络社区平台提供的技能包存在被恶意投毒的安全风险。请广大师生审慎下载相关技能包,安装前务必核查代码内容,坚决拒绝使用要求“下载ZIP压缩包”“执行shell脚本”或“输入密码”的技能包。

来源:https://www.163.com/dy/article/KNP5CNOJ0514R9P4.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
2026款AMG GLC 43上市 2.0T轻混四驱轴距近2米9 降价增配

2026款AMG GLC 43上市 2.0T轻混四驱轴距近2米9 降价增配

2026款改款梅赛德斯-AMG GLC 43 4MATIC正式上市,官方指导价为58 9万元。这一价格策略一经公布,便迅速引发市场关注——相较于前代车型,其价格直降7 77万元,更将以往多见于更高阶车型的后轮主动转向系统升级为全系标配。此番“价格下探、配置升级”的组合拳,无疑为中型豪华高性能SUV这

时间:2026-05-23 19:52
硅基智能赴港上市年营收79亿亏损2592万腾讯红杉参股

硅基智能赴港上市年营收79亿亏损2592万腾讯红杉参股

硅基智能更新港股招股书,定位数字人智能体提供商,核心提供“硅基劳动力”解决方案。公司2025年营收7 89亿元,亏损收窄至2592万元。业务从AI工具向全自动内容生产进阶,并探索AI与IP结合。创始人司马华鹏持股26 54%,腾讯、红杉资本等为主要机构股东。

时间:2026-05-23 19:52
中国整合载人与无人探月任务资源队伍统称月球探测工程

中国整合载人与无人探月任务资源队伍统称月球探测工程

来源:新华社 新华社最新消息显示,中国探月工程迎来重大战略升级。我国已正式对载人登月计划与无人月球探测任务进行全方位整合,涵盖任务设计、资源调配与团队协作三大核心领域。整合后的整体项目被统一命名为“月球探测工程”,标志着我国深空探索进入体系化发展的新阶段。 这一名称的统一,远非简单的术语变更,而是中

时间:2026-05-23 19:51
巴基斯坦航天员在华受训 与中国航天员共同参与任务训练

巴基斯坦航天员在华受训 与中国航天员共同参与任务训练

一则来自新华社的官方快讯,虽然篇幅简短,但信息极为重要:两位巴基斯坦籍航天员,现已正式入驻中国航天员科研训练中心,开始与中国航天员共同进行系统性任务训练。 这则消息虽仅有一句话,但其释放的战略信号却十分明确。它标志着中巴两国在航天领域的全面合作,已从早期的技术交流、项目支持,实质性迈入了更为核心的载

时间:2026-05-23 19:50
微星B850M迫击炮MAX主板发布 14相供电与双M2接口解析

微星B850M迫击炮MAX主板发布 14相供电与双M2接口解析

微星近日正式揭晓了备受期待的B850M迫击炮MAX主板。这款新品延续了迫击炮系列标志性的灰黑配色方案,整体外观设计更为沉稳、简洁。为了完美兼容当前主流的大型风冷散热器,主板对CPU插槽位置进行了优化上移,从而彻底解决了安装大型双塔风冷时可能出现的与主板供电模块或内存插槽的空间干涉问题。 在核心的供电

时间:2026-05-23 19:50
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程