当前位置: 首页
AI资讯
中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险

中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险

热心网友 时间:2026-03-31
转载

中国信通院专家提示:开源AI智能体“龙虾”更新后仍存安全风险

近期,一个名为OpenClaw的开源AI智能体工具在网络上火了起来,热度不低。不过,与其强大功能相伴而生的,是一系列不容忽视的安全挑战。

中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险

顺便提一句,因为工具图标是一只红色龙虾,网友们都习惯称它为“龙虾”。它的本事可不小,能整合调用通信软件和大型语言模型,直接在用户电脑上自主运行,处理文件、收发邮件、分析数据这些复杂任务都不在话下。

然而,能力越强,责任越大,风险也越高。这种近乎“放手让它干”的能力,实际上给用户系统带来了严峻的安全考验。针对这一情况,工业和信息化部网络安全威胁和漏洞信息共享平台早在2月5日就发布了风险预警,并给出了具体的防范建议。

对此,中国信息通信研究院副院长魏亮给出了深入的分析。他指出,“龙虾”这类智能体的更新节奏极快,官方最新版本确实修复了一些已知漏洞。但千万别以为这就万事大吉了——安全风险远未被根除。

问题出在哪里?首先,这类工具天生就拥有高度的自主决策权和系统资源调用权限,权力不小。其次,它的运作机制导致系统信任边界变得模糊,而围绕它兴起的技能包市场,目前又缺乏严格的安全审核机制。这几个因素叠加,内部可谓隐患重重。

一个典型的风险场景是:当智能体调用大语言模型理解用户指令时,非常容易发生误解。试想一下,你本想让它整理文件,它却可能“领悟”成了删除文件,这种不可逆的误操作后果严重。

更值得警惕的是第三方技能包。用户如果下载并使用了被植入恶意代码的技能包,面临的将是核心数据泄露,甚至整个系统被黑客控制的后门危机。所以说,即便用户将主工具升级到了最新版,如果没有配套的安全措施,依然难以抵挡外部的网络攻击。

那么,该如何防范?魏亮建议,日常使用中,及时更新软件只是最基本的要求。更关键的是,必须严格遵循“最小权限、主动防御、持续审计”这三条安全防护原则。简单说,就是只给它必要的权限,提前部署防护措施,并定期检查审计日志。

最后需要提醒的是,安全是共同的责任。一旦用户发现这类AI智能体存在安全漏洞,或遭遇到攻击事件,可以第一时间向工信部网络安全威胁和漏洞信息共享平台报送。平台会依法依规,迅速组织专业力量进行研判和处置。多一分警觉,就多一分安全。

来源:https://www.ithome.com/0/927/890.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
QoderWake数字分身动作捕捉与还原技术详解

QoderWake数字分身动作捕捉与还原技术详解

QoderWake数字分身通过五大核心技术实现动作精准捕捉与还原。基于Session账本三维锚定行为轨迹,确保可追溯与复现。Harness-First架构隔离意图与执行,保障操作安全。Critic-Refiner机制自动验证动作质量并闭环纠偏。防腐治理动态评估动作有效性,防止模板老化。Connector生态建立跨工具动作映射,确保异构系统间操作一致。这些技术

时间:2026-05-23 08:46
简历工作经历优化技巧 AI助你告别流水账式写法

简历工作经历优化技巧 AI助你告别流水账式写法

简历应避免流水账式经历和空洞评价。工作经历需用“动词+成果+数据”结构突出价值,如具体增长或性能提升数据。自我评价应基于事实,清晰展示核心优势与证明。AI工具可辅助优化结构,但关键数据、业务背景及岗位匹配逻辑需自行把控,核心在于用结果和证据展现个人价值。

时间:2026-05-23 08:45
阿里云发布全栈芯片路线图 平头哥真武M890性能提升三倍

阿里云发布全栈芯片路线图 平头哥真武M890性能提升三倍

阿里云推出平头哥新一代AI芯片真武M890,配备144GB显存,算力性能达上一代3倍,支撑智能体高频模型调用。该芯片已实战验证,未来将推出后续型号。平头哥坚持软硬一体策略,通义千问大模型在其上自主运行并实现性能提升,阿里云目标以此扩大AI市场份额。

时间:2026-05-23 08:43
QClaw培训考试试卷自动生成与评分操作指南

QClaw培训考试试卷自动生成与评分操作指南

QClaw是一款自动化培训考试工具,通过微信指令驱动,可自动生成结构化Word试卷。它支持依据标准答案批改电子答卷并输出成绩表,还能通过OCR识别纸质答题卡图像,生成带批注的PDF和成绩汇总,实现从出题到评分的全流程自动化。

时间:2026-05-23 08:42
OpenClaw批量改写工具使用教程与技巧详解

OpenClaw批量改写工具使用教程与技巧详解

实现OpenClaw批量内容改写需完成几个关键步骤:首先绑定支持长文本与重写的AI模型;其次构建YAML模板以约束语义、统一风格;接着通过命令行高效执行并发任务;还可利用协同工具进行审阅驱动式修改;最后能通过PythonSDK深度定制条件化改写逻辑,满足复杂需求。

时间:2026-05-23 08:42
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程