網(wǎng)易首頁(yè) > 新聞中心 > 新聞 > 正文

“龍蝦”智能體更新后依然存在安全風(fēng)險(xiǎn) 專家最新提示

0
分享至

(原標(biāo)題:“龍蝦”智能體更新后依然存在安全風(fēng)險(xiǎn) 專家最新提示)

近期開(kāi)源AI智能體OpenClaw(俗稱“龍蝦”)異常火爆,中國(guó)信息通信研究院專家今天再次提示,盡管“龍蝦”智能體已經(jīng)更新到最新版本,能修復(fù)已知的安全漏洞,但并不意味著完全消除安全風(fēng)險(xiǎn)。此前,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)已經(jīng)發(fā)布過(guò)相關(guān)安全風(fēng)險(xiǎn)提示。

開(kāi)源AI智能體工具OpenClaw因圖標(biāo)是一只紅色龍蝦,被大家稱為“龍蝦”。它通過(guò)整合調(diào)用通信軟件和大語(yǔ)言模型,在用戶電腦上自主執(zhí)行文件管理、郵件收發(fā)、數(shù)據(jù)處理等復(fù)雜任務(wù)。

專家指出,“龍蝦”出現(xiàn)以后,受到我國(guó)產(chǎn)業(yè)界和廣大用戶的廣泛關(guān)注,大家積極開(kāi)展實(shí)踐應(yīng)用,推動(dòng)了我國(guó)AI智能體生態(tài)的繁榮,但也要注意到,“龍蝦”強(qiáng)大的執(zhí)行能力也給用戶帶來(lái)了嚴(yán)峻的安全挑戰(zhàn)。工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)2月5日曾發(fā)布“關(guān)于防范OpenClaw開(kāi)源AI智能體安全風(fēng)險(xiǎn)的預(yù)警提示”,針對(duì)存在的安全風(fēng)險(xiǎn)給出了一些防范建議。

目前,“龍蝦”智能體通過(guò)更新到官方最新版本,確實(shí)能修復(fù)已知安全漏洞,但并不意味著完全消除安全風(fēng)險(xiǎn)?!褒埼r”具有自主決策、調(diào)用系統(tǒng)資源等特點(diǎn),加上信任邊界模糊、技能包市場(chǎng)缺乏嚴(yán)格審核,存在不少風(fēng)險(xiǎn)隱患。比如,在調(diào)用大語(yǔ)言模型時(shí)可能誤解用戶指令內(nèi)容,導(dǎo)致執(zhí)行刪除等有害操作。使用被植入惡意代碼的技能包,可能導(dǎo)致數(shù)據(jù)泄露或系統(tǒng)受控。因?yàn)閷?shí)例暴露于互聯(lián)網(wǎng)、使用管理員權(quán)限、明文存儲(chǔ)密鑰等配置問(wèn)題,即使升級(jí)到最新版本,如果不采取針對(duì)性的防范措施,依然存在被攻擊風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全是動(dòng)態(tài)變化的,黑客攻擊手法也在不斷迭代,不能把“打補(bǔ)丁”和“升版本”當(dāng)成“一勞永逸”的安全保障。

專家呼吁,黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人用戶要審慎使用“龍蝦”等智能體。在發(fā)現(xiàn)“龍蝦”等智能體的安全漏洞,或者針對(duì)“龍蝦”等智能體的安全威脅和攻擊事件時(shí),可以第一時(shí)間向工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)報(bào)送,平臺(tái)將按照《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》要求,及時(shí)組織處置。

任何網(wǎng)絡(luò)產(chǎn)品的安全使用,除了及時(shí)進(jìn)行升級(jí)更新外,還必須堅(jiān)持“最小權(quán)限、主動(dòng)防御、持續(xù)審計(jì)”的原則。專家建議,從以下幾方面來(lái)安全使用“龍蝦”智能體:

  • 第一,使用官方最新版本。在部署時(shí),要優(yōu)先從官方渠道下載最新穩(wěn)定版,并開(kāi)啟自動(dòng)更新提醒。在升級(jí)前備份數(shù)據(jù),升級(jí)后重啟服務(wù)并驗(yàn)證補(bǔ)丁是否生效。切勿使用第三方鏡像或舊版。
  • 第二,嚴(yán)格控制互聯(lián)網(wǎng)暴露面。一定不要將“龍蝦”智能體實(shí)例暴露到公網(wǎng),并且限制訪問(wèn)源地址,使用強(qiáng)密碼或證書、硬件密鑰等認(rèn)證方式。
  • 第三,堅(jiān)持最小權(quán)限原則。在部署時(shí),嚴(yán)禁使用管理員權(quán)限的賬號(hào),只授予完成任務(wù)必需的最小權(quán)限,對(duì)刪除文件、發(fā)送數(shù)據(jù)、修改系統(tǒng)配置等重要操作進(jìn)行二次確認(rèn)或人工審批。
  • 第四,謹(jǐn)慎使用技能市場(chǎng)。ClawHub是專為“龍蝦”智能體用戶提供技能包的社區(qū)平臺(tái),其中的技能包存在惡意投毒風(fēng)險(xiǎn),建議審慎下載,并在安裝前審查技能包代碼,拒絕任何要求“下載zip”“執(zhí)行shell腳本”或“輸入密碼”的技能包。
  • 第五,防范社會(huì)工程學(xué)攻擊和瀏覽器劫持。不要隨意瀏覽來(lái)歷不明的網(wǎng)站,避免點(diǎn)擊陌生的網(wǎng)頁(yè)鏈接。建議使用網(wǎng)頁(yè)過(guò)濾器等擴(kuò)展阻止可疑腳本,啟用OpenClaw速率限制和日志審計(jì)功能,遇到可疑行為立即斷開(kāi)網(wǎng)關(guān)并重置密碼。
  • 第六,建立長(zhǎng)效防護(hù)機(jī)制。啟用詳細(xì)日志審計(jì)功能,定期檢查并修補(bǔ)漏洞,黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人用戶可以結(jié)合網(wǎng)絡(luò)安全防護(hù)工具、主流殺毒軟件進(jìn)行實(shí)時(shí)防護(hù)。要定期關(guān)注OpenClaw官方安全公告、工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)等漏洞庫(kù)的風(fēng)險(xiǎn)預(yù)警,及時(shí)處置可能存在的安全風(fēng)險(xiǎn)。

用戶在使用“龍蝦”等AI智能體的過(guò)程中,一定要詳細(xì)了解并落實(shí)安全配置規(guī)范要求,養(yǎng)成安全使用習(xí)慣。

(總臺(tái)央視記者 王世玉 孫薊濰)

相關(guān)推薦
熱點(diǎn)推薦
不是迷信!明日正月二十三,建議:1要吃,2要收,3不去,4不忌

不是迷信!明日正月二十三,建議:1要吃,2要收,3不去,4不忌

小陸搞笑日常
2026-03-10 18:42:24
史詩(shī)級(jí)封殺!2000萬(wàn)網(wǎng)紅“聽(tīng)風(fēng)的蠶”徹底涼了

史詩(shī)級(jí)封殺!2000萬(wàn)網(wǎng)紅“聽(tīng)風(fēng)的蠶”徹底涼了

互聯(lián)網(wǎng)品牌官
2026-02-12 01:17:23
楊蘭蘭最新:不上課、不社交、英語(yǔ)差,喜歡買買買,香奈兒VVIP

楊蘭蘭最新:不上課、不社交、英語(yǔ)差,喜歡買買買,香奈兒VVIP

麥大人
2025-10-09 16:23:06
沒(méi)收到伊朗投降的消息,特朗普先收兩條噩耗,自己兒子也要遭殃

沒(méi)收到伊朗投降的消息,特朗普先收兩條噩耗,自己兒子也要遭殃

藍(lán)色海邊
2026-03-10 19:27:41
全國(guó)人大代表董明珠:低價(jià)是對(duì)消費(fèi)者的傷害

全國(guó)人大代表董明珠:低價(jià)是對(duì)消費(fèi)者的傷害

界面新聞
2026-03-10 15:07:58
AI短劇演員逼真到根本看不出來(lái)是AI,網(wǎng)友:演員恐怕要失業(yè)了

AI短劇演員逼真到根本看不出來(lái)是AI,網(wǎng)友:演員恐怕要失業(yè)了

風(fēng)月得自難尋
2026-03-02 23:21:02
長(zhǎng)城魏建軍:隱藏式門把手是偽技術(shù),千分之一風(fēng)阻改善得不償失

長(zhǎng)城魏建軍:隱藏式門把手是偽技術(shù),千分之一風(fēng)阻改善得不償失

界面新聞
2026-03-10 09:20:35
終于有人管管美國(guó)了!美國(guó)遇到大麻煩,美國(guó):中美兩國(guó)需要攜手

終于有人管管美國(guó)了!美國(guó)遇到大麻煩,美國(guó):中美兩國(guó)需要攜手

福建平子
2026-01-28 10:52:25
央視官宣孫悟空扮演者執(zhí)導(dǎo)翻拍新版

央視官宣孫悟空扮演者執(zhí)導(dǎo)翻拍新版

歪歌社團(tuán)
2026-03-08 04:07:48
日本汽車工業(yè)協(xié)會(huì)前會(huì)長(zhǎng):對(duì)中企崛起充滿危機(jī)感

日本汽車工業(yè)協(xié)會(huì)前會(huì)長(zhǎng):對(duì)中企崛起充滿危機(jī)感

觀察者網(wǎng)
2026-03-10 16:19:07
奉勸男性:若不想被前列腺炎折磨下半生,盡早改掉這4大習(xí)慣!

奉勸男性:若不想被前列腺炎折磨下半生,盡早改掉這4大習(xí)慣!

全球軍事記
2026-03-02 10:13:18
網(wǎng)友吐槽別糊弄老百姓了,又是天才少年發(fā)國(guó)際論文,誰(shuí)家的公子?

網(wǎng)友吐槽別糊弄老百姓了,又是天才少年發(fā)國(guó)際論文,誰(shuí)家的公子?

眼光很亮
2026-03-08 01:43:40
我從油車換到電車后,終于明白:還有那么多人不換車,不是傻,而是聰明

我從油車換到電車后,終于明白:還有那么多人不換車,不是傻,而是聰明

劉哥談體育
2026-02-16 20:29:51
第31波反擊,伊朗拒絕妥協(xié),特朗普口風(fēng)變了,中方亮明3個(gè)立場(chǎng)

第31波反擊,伊朗拒絕妥協(xié),特朗普口風(fēng)變了,中方亮明3個(gè)立場(chǎng)

健身狂人
2026-03-10 18:53:29
來(lái)到廣西怎么吃?這些美味一樣都別錯(cuò)過(guò)!減肥黨慎入!

來(lái)到廣西怎么吃?這些美味一樣都別錯(cuò)過(guò)!減肥黨慎入!

廣西活動(dòng)
2026-03-10 19:02:47
中東變局!沙特與中國(guó)敲定350億軍工大單,特朗普一戰(zhàn)輸光國(guó)運(yùn)

中東變局!沙特與中國(guó)敲定350億軍工大單,特朗普一戰(zhàn)輸光國(guó)運(yùn)

阿芒娛樂(lè)說(shuō)
2026-03-10 19:00:52
44歲陳嘉樺西安演唱會(huì),穿黑色露臍工裝,大方展示好身材太驚艷了

44歲陳嘉樺西安演唱會(huì),穿黑色露臍工裝,大方展示好身材太驚艷了

陳意小可愛(ài)
2026-03-10 17:57:26
美伊激戰(zhàn)十日沒(méi)撈到半點(diǎn)好處,特朗普也不想慣著以色列了

美伊激戰(zhàn)十日沒(méi)撈到半點(diǎn)好處,特朗普也不想慣著以色列了

林子說(shuō)事
2026-03-10 18:44:35
爸爸因女兒買花送母親大鬧花店后續(xù):商家曝光女孩買花完整監(jiān)控

爸爸因女兒買花送母親大鬧花店后續(xù):商家曝光女孩買花完整監(jiān)控

映射生活的身影
2026-03-09 23:50:21
iOS 26.4 加入全新功能開(kāi)關(guān),老設(shè)備更加流暢了!

iOS 26.4 加入全新功能開(kāi)關(guān),老設(shè)備更加流暢了!

XCiOS俱樂(lè)部
2026-03-10 11:51:48
2026-03-10 21:03:00

頭條要聞

特朗普開(kāi)始找接班人 當(dāng)眾問(wèn)捐款人怎么看萬(wàn)斯和魯比奧

頭條要聞

特朗普開(kāi)始找接班人 當(dāng)眾問(wèn)捐款人怎么看萬(wàn)斯和魯比奧

體育要聞

加蘭沒(méi)那么差,但鱸魚會(huì)用嗎?

娛樂(lè)要聞

肖戰(zhàn)首奪SMG視帝,孫儷四封視后創(chuàng)歷史

財(cái)經(jīng)要聞

“龍蝦補(bǔ)貼”密集出爐 最高1000萬(wàn)!

科技要聞

全民"養(yǎng)蝦"背后:大廠集體下場(chǎng)瘋狂賣Token

汽車要聞

MG4有SUV衍生 上汽乘用車多款新車規(guī)劃曝光

態(tài)度原創(chuàng)

本地
房產(chǎn)
游戲
數(shù)碼
家居

本地新聞

云游中國(guó)|候鳥(niǎo)高顏值亮相!沉浸式打卡青海濕地

房產(chǎn)要聞

信號(hào)!千億巨頭入局,三亞開(kāi)啟新一輪大征拆!

PS5驚喜免費(fèi)暢玩老3A!《紅色沙漠》發(fā)售前先來(lái)這個(gè)

數(shù)碼要聞

榮耀120W魔方全能充電器亮相,售價(jià)269元!

家居要聞

自然肌理 溫度質(zhì)感婚房

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版
×