工信部对“养龙虾”发安全预警 警惕安全隐患

1个月前 (03-11)热点话题3

  3月10日,国家互联网应急中心发布了关于OpenClaw安全应用的风险提示。自年初以来,开源AI智能体OpenClaw因其红色龙虾图标与“投喂数据成长”的特性被网友戏称为“养龙虾”,并在科技圈内外迅速流行起来。许多普通用户也开始尝试在自己的电脑上部署OpenClaw,将其作为个人助理使用。

  

  工信部于3月8日发文指出,“龙虾”在默认或不当配置情况下容易引发网络攻击和信息泄露等安全问题。建议相关单位和个人在部署时核查公网暴露情况、权限配置及凭证管理,并关闭不必要的公网访问,完善安全机制。

  国家互联网应急中心发布的风险提示显示,由于OpenClaw的不当安装和使用已经导致了一些严重的安全风险。其中包括提示词注入风险,即通过网页中的隐藏恶意指令诱导OpenClaw泄露用户系统密钥;误操作风险,错误理解用户命令可能导致重要信息如电子邮件、生产数据被删除;功能插件投毒风险,恶意插件可能窃取密钥或植入木马;以及安全漏洞风险,多个已公开的高中危漏洞若被利用会导致系统被控、隐私信息泄露等后果。

  为减少这些风险,建议采取如下措施:强化网络控制,不将OpenClaw直接暴露在公网上;加强凭证管理,避免明文存储密钥;严格管理插件来源,仅从可信渠道安装扩展程序;持续关注并及时更新补丁。

  中央网信办数据与技术保障中心也随后发布了类似的安全风险提示,特别指出了OpenClaw存在责任真空的问题。一方面,在数据抓取和处理上边界模糊,自主执行任务时容易造成损失且法律权责划分尚属空白;另一方面,作为新兴技术迭代迅速,现有安全评估标准需进一步细化以充分考虑潜在风险。此外,对于付费提供上门安装服务的行为,中央网信办提醒可能存在第三方恶意程序植入的风险。

  奇安信安全专家汪列军表示,OpenClaw拥有操作系统最高权限的设计初衷使其在配置不当或受恶意诱导时能够轻松突破安全围栏。他提到一个案例,Meta的安全总监因使用OpenClaw清理邮箱而导致工作邮件全部清空。研究还发现,ClawHub平台上存在数百个伪装成热门应用的恶意Skill插件,它们会窃取用户敏感信息甚至部署木马。

  汪列军建议普通用户遵循物理隔离和最小权限原则,禁止在存有重要资料的设备上直接安装OpenClaw。对于需要使用的用户,推荐使用虚拟机或闲置电脑进行部署,特别是云服务器虚拟机可以实现与个人电脑系统的彻底隔离,从而降低数据泄露风险。工信部对“养龙虾”发安全预警 警惕安全隐患

“工信部对“养龙虾”发安全预警 警惕安全隐患” 的相关文章

烤匠开业排队11小时黄牛号炒至50元 门店整治黄牛现象

  烤匠开业排队11小时黄牛号炒至50元 门店整治黄牛现象。1月16日,川渝烤鱼品牌“烤匠”在西安开设了首家门店。开业期间,有消费者为吃烤鱼排队长达11小时。随后,二手平台上出现了不少黄牛...

1月19日玉米价格全线大涨!1月20日最新行情!

   今天是1月20日。    昨日,全国玉米价格整体走势,涨跌互现。...

本轮寒潮为何更需警惕 冻雨风险显著

  1月17日至21日,寒潮将自西向东、自北向南影响我国大部地区,中东部地区将出现大范围雨雪冰冻天气。陕西、山西、河南、山东、湖北、湖南、安徽等地有暴雪。河南西部、湖北西部、湖南、贵州、重...

女子生吞鱼胆中毒全身发黄 误信偏方险丧命

  近日,南京的王阿姨在家杀鱼时想到,既然良药苦口,那么鱼胆这么苦,是否也有治病的好处。于是她生吞了鱼胆。两小时后,王阿姨开始感到恶心呕吐、腹痛和腹泻。起初,家人以为这只是普通的肠胃不适,...

冷空气赖着不走 低温持续风大天寒

  冷空气赖着不走 低温持续风大天寒!今天冷空气继续影响滨城,主城区全天温度低于-10℃,感觉非常寒冷。预计夜间多云间晴,市区和旅顺部分地区有阵雪,市区气温在-14~-12℃之间,偏北风较...

2026反垄断出重拳:10天3起约谈调查 反垄断无禁区

  2026反垄断出重拳:10天3起约谈调查 反垄断无禁区!1月19日,国家反垄断局的政务微信公众号、微博和抖音号正式上线,名称均为“中国反垄断”。这些新媒体账号将紧密结合反垄断工作实际,...