工信部专家提醒慎用“龙虾” 安全风险需警惕

1个月前 (03-11)热点话题3

  近期,开源AI智能体“龙虾”受到广泛关注,不仅在国内产业界和用户中引起热议,还激发了大量实践应用。与此同时,关于“龙虾”安全性的讨论也十分热烈,工业和信息化部网络安全威胁和漏洞信息共享平台曾发布过相关安全风险提示。

  

  魏亮副院长指出,“龙虾”是开源AI智能体OpenClaw的别称,因其图标为红色龙虾而得名。它通过整合通信软件和大语言模型,在用户本地电脑上执行文件管理、邮件收发、数据处理等复杂任务。尽管“龙虾”推动了AI智能体生态的发展,但其强大的执行能力也带来了严峻的安全挑战。工信部发布的预警提示针对这些风险给出了防范建议。

  尽管“龙虾”更新迭代迅速,升级到最新版本可以修复已知漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策和调用系统资源的能力,加之信任边界模糊、技能包市场缺乏严格审核等问题,存在诸多隐患。例如,误解用户指令可能导致有害操作,使用被植入恶意代码的技能包可能引发数据泄露或系统受控。即使升级到最新版本,若不采取针对性措施,依然面临攻击风险。网络安全是动态变化的,黑客攻击手法也在不断进化,因此不能依赖单一手段确保安全。

  党政机关、企事业单位和个人用户应审慎使用“龙虾”等智能体。发现安全漏洞或威胁时,应及时向工信部网络安全威胁和漏洞信息共享平台报送,以便及时处置,维护网络安全和用户权益。

  在使用“龙虾”智能体时,应注意以下几点以确保安全:

  - 使用官方最新版本,优先从官方渠道下载,并开启自动更新提醒。升级前备份数据,升级后重启服务并验证补丁是否生效。 - 严格控制互联网暴露面,不要将实例暴露到公网,确需访问时通过SSH或VPN,并限制访问源地址,使用强密码或证书认证。 - 坚持最小权限原则,部署时避免使用管理员权限账号,只授予完成任务必需的最小权限,并对重要操作进行二次确认或人工审批。 - 谨慎使用技能市场,审查技能包代码,拒绝任何要求下载ZIP、执行shell脚本或输入密码的技能包。 - 防范社会工程学攻击和浏览器劫持,避免点击陌生链接,使用浏览器沙箱和网页过滤器阻止可疑脚本,启用速率限制和日志审计功能。 - 建立长效防护机制,启用详细日志审计功能,定期检查并修补漏洞,关注官方安全公告和漏洞库的风险预警,及时处置潜在风险。

  广大用户在使用“龙虾”等AI智能体时,应把安全底线把握在自己手中,详细了解并落实安全配置规范要求,养成良好的安全使用习惯。相关部门也会持续做好安全监测,提供必要的技术支持。工信部专家提醒慎用“龙虾” 安全风险需警惕

“工信部专家提醒慎用“龙虾” 安全风险需警惕” 的相关文章

iPhone18Pro宣传片曝光 新设计与配色亮相

  Jon Prosser 发布了一段视频,展示了苹果 iPhone 18 Pro 的设计变化及三种潜在新配色:酒红色、棕色和紫色。根据渲染图,苹果将部分 Face ID 组件置于屏幕下方...

上海下雪了 朋友圈沸腾了!

  一觉醒来,许多上海人纷纷询问昨夜是否下雪。有人回应说真的下雪了,但看到的人不多。不过今天早上,不少人看到了大雪,这让上海人如愿以偿。朋友圈里沸腾起来,这次的雪不再是头皮雪。浦东、嘉定、...

今日U23国足再出战 半决赛对阵越南 力争历史突破

  北京时间1月17日,U23亚洲杯1/4决赛中,中国队通过点球大战以4比2战胜乌兹别克斯坦队,这是中国队历史上首次晋级U23亚洲杯半决赛。在半决赛中,中国队将迎战越南队。...

高一女生带手机被停课1个月 家长质疑处罚过重

  高一女生带手机被停课1个月 家长质疑处罚过重!宋先生的女儿小宋今年15岁,于2025年9月入读陕西省柞水中学。学校距离他家有30分钟车程,因此女儿周内在学校住热点话题。2025年12月...

歼-20战机是否已经配备了霹雳-16 新弹种引发猜测

  歼-20战机是否已经配备了霹雳-16 新弹种引发猜测!最近几天,央视报道了歼20战机使用机腹弹仓发射新弹种的消息。我国并未公开具体是哪种新弹种,但国外媒体推测可能是传说中的霹雳16系列...

马斯克:特斯拉超算重启开发 AI芯片设计完成

  马斯克:特斯拉超算重启开发 AI芯片设计完成!特斯拉创始人马斯克在社交平台X上宣布,随着AI5芯片设计工作圆满完成,公司决定重启超级计算机项目Dojo 3的开发进程。这一决策标志着特斯...