OpenClaw(龙蜥)更新仍存安全风险,中国信通院专家提示
IT之家3月11日消息,中国信通院(CAICT)官方公众号今日发布文章指出,开源AI智能体工具OpenClaw近期在网络上迅速走红,但同时也引发了严峻的安全挑战。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

IT之家说明:该工具因图标设计为红色龙虾造型,被网友亲切称为“龙虾智能体”。它通过整合通信软件与大语言模型,能够在用户电脑上自主完成文件管理、邮件收发及数据处理等复杂任务。
然而这种强大的执行能力也伴随着显著的安全隐患。工信部网络安全威胁和漏洞信息共享平台已于2月5日发布针对该工具的风险预警提示,并给出了具体防护建议。
中国信息通信研究院副院长魏亮分析称,“龙虾”智能体目前迭代速度极快,官方版本虽然修复了已知漏洞,但这并不代表安全风险被彻底消除。
该工具具备自主决策和调用系统资源等高权限特性,加之系统信任边界模糊,且技能包市场缺乏严格的安全审核,内部潜藏着诸多隐患。
魏亮指出该智能体在调用大语言模型时,极易误解用户指令内容,从而执行文件删除等不可逆的危险操作。
用户一旦使用被植入恶意代码的第三方技能包,就可能面临核心数据泄露甚至整个系统被黑客控制的危机。因此即使将工具升级到最新版本,若未采取针对性防护措施,依然难以抵御外部网络攻击。
魏亮建议用户在日常使用中,除了及时升级更新软件外,还应严格遵循“最小权限、主动防御、持续审计”的安全防护原则。
此外,用户若发现该类智能体的安全漏洞或遭遇攻击事件,可第一时间向工信部网络安全威胁和漏洞信息共享平台报送,平台将依法规及时组织研判与安全处置。
相关攻略
今年3月,AI圈最热闹的话题莫过于“Token”与“龙虾”。这不是代币与餐桌上的海鲜,而是AI时代的计价单位,以及一批以Open Claw为代表的AI操作系统,它们像当年的Windows一样,试图成
日前,在中国发展高层论坛2026年年会上,国家数据局局长刘烈宏明确将Token称为“词元”,并将它定义为“结算单位”。作为一名长期跟踪人工智能发展的研究人员,我一下子就捕捉到这个表述的变化。这个
机器之心发布一款 “反直觉” 的产品,往往最能折射一个产业的真实需求。3 月 25 日,硅心科技(aiXcoder)发布了一款专为「代码变更应用」场景设计的高性能、轻量级模型 aiX-apply-4
梦瑶 发自 凹非寺量子位 | 公众号 QbitAI我是真发现了,搁现在写代码不是难事儿,难的是你得搞一堆部署服务!!这话,出自大神卡帕西。是的,这位AI Coding界的明星人物,开始公开吐槽一件事
在生成式AI竞争加速向“实时交互”演进之际,谷歌正式推出Gemini 3 1 Flash Live模型。这一主打音频与语音实时能力的新模型,不仅强化低延迟对话体验,还进一步扩展至开发者生态,标志着G
热门专题
热门推荐
vivo浏览器清理书签有三种方法:一、书签管理界面多选删除;二、备份有用书签后清空全部再重添;三、导出HTML文件在电脑编辑后重新导入。如果您在使用 vivo 浏览器时发现书签列表
在当今数字化教学的时代,组卷网app为教师们提供了强大的教学辅助功能。其中,创建班级是利用该app开展教学活动的重要第一步。下面就详细介绍一下如何在组卷网app上创建班级。打开组卷
1 点击开始游戏;2 打开后,继续点击本地联机;3 找到房间,点击开启局域网;4 然后点击右上角的分享;5 最后找到想要邀请的好友,点击邀请,好友同意后就可以进入自己创建的房间。详
头号禁区山城钥匙怎么获取?在游戏中有许多优质的资源,而这些资源基本上都在上锁的房间里面。一旦在打开之后就可以获得金币箱,高级物资,还有稀有的武器配件,但玩家就需要先获取头号禁区山城
波波浏览器已保存密码需通过身份验证才能查看明文:一、在设置→隐私与安全→已保存的密码中验证后点击眼睛图标显示;二、在已填充登录页点击密码框右侧眼睛图标并验证后实时显示;三、确保密码





