周鸿祎:龙虾智商逼近人类,传统杀毒软件已难防御
3月11日消息,近日,全国政协委员、360集团创始人周鸿祎在接受专访时表示,人工智能已发展为一个全新的“物种”,其智能水平在某些领域已经可以与人类媲美,因此传统基于特征匹配和规则拦截的安全技术正逐渐失去效力。
他以近期备受关注的AI大模型“龙虾”举例说,这些强大的模型带来了许多需要解决的安全挑战。“比如‘龙虾’具备的各项复杂能力,传统的依靠病毒特征库比对或规则筛查的安全方案,显然已难以理解它的真实意图和自主决策逻辑,技术界需要探索全新的安全范式来应对。”周鸿祎强调。

就在不久前,国家互联网应急中心已就名为OpenClaw的AI工具发布了安全风险提示,指出其默认安全配置存在薄弱点。一旦被攻击者利用,可能导致系统控制权被轻易获取,引发严重的安全隐患。
其中,“提示词注入”是典型风险之一。攻击者可能在网页中植入精心构造的恶意指令,当OpenClaw访问该页面时,会被诱导执行非预期操作,例如泄露用户系统的敏感密钥。
其次是“误操作”风险。由于对用户指令和意图的错误理解,OpenClaw可能会执行破坏性操作,例如彻底删除关键电子邮件、核心生产数据等重要信息。
第三是功能插件(Skills)被“投毒”的风险。多个适用于OpenClaw的官方或第三方插件已被证实为恶意插件或存在潜在安全隐患。安装后,这些插件能执行窃取密钥、部署木马后门等恶意行为,使设备沦为攻击者的“肉鸡”。
第四是软件自身安全漏洞风险。截至目前,OpenClaw已被公开披露存在多个高危漏洞。这些漏洞一旦被攻击者恶意利用,可能导致系统被控、隐私信息及敏感数据泄露等严重后果。
为此,国家互联网应急中心建议相关机构及个人用户,在部署和使用OpenClaw时采取以下防护措施:
一是强化网络访问控制。避免将OpenClaw默认管理端口直接暴露在公网上。应通过实施强身份认证和严格的访问控制策略,对服务访问进行安全管理。建议使用容器等技术对运行环境进行严格隔离,以限制OpenClaw过高的运行权限。
二是加强凭证安全管理,避免在环境变量中明文存储密钥等敏感信息。同时,建立完善的操作日志审计机制,以便追踪异常活动。
三是严格管控插件来源。建议禁用自动更新功能,仅从官方或可信渠道安装经过签名验证的扩展程序,杜绝来历不明的插件。
四是持续关注安全通告,及时跟进软件版本更新,第一时间安装官方发布的安全补丁,全面提升系统安全水位。
相关攻略
美国主流教学平台Canvas近期遭遇黑客组织“闪亮猎人”攻击,导致服务中断,正值期末考试季,给多所高校教学秩序带来冲击。事件导致近9000所学校受影响,数十亿条数据面临泄露风险,得克萨斯大学圣安东尼奥分校等机构被迫推迟期末考试。分析指出,教育机构数字化数据已成为黑客重点目标,此次攻击模式与之前同类事
美国主流网络教育平台Canvas于5月7日遭遇网络攻击,导致服务中断,正值全国高校考试季,哈佛大学、密歇根大学等多所院校受影响。平台运营方于次日宣布服务已完全恢复。此次事件凸显了教育关键基础设施在网络安全方面面临的挑战,尤其是在教学评估密集期,系统的稳定性至关重要。
美国政府正计划推出一项聚焦人工智能安全的行政命令。根据知情人士该命令将要求政府机构与AI公司合作,共同防御AI驱动的网络攻击,保护国家网络与关键基础设施。政策关键点在于,它不会强制要求最前沿的AI模型接受政府审批,旨在通过协作而非严格监管来平衡安全与创新。此举反映了当前对AI技术治理的一种路径
从漏洞公告到Root Shell:一次AI驱动的漏洞开发实战 发现漏洞和利用漏洞,这中间的鸿沟有多大?业内人都清楚,这完全是两个不同的世界。模糊测试工具像AFL、syzkaller,它们在内核里翻找漏洞已经有十多年历史了。但找到漏洞是一回事,把它变成能远程拿到系统最高权限的武器,那又是另一门需要深厚
Axios投毒事件:这不是演习,是供应链攻击的“工业级”升级 最近几天,整个前端社区的后背可能都有些发凉。一场席卷npm生态的供应链攻击风暴,远比我们想象的更猛烈、更专业。 就在CanisterWorm这个自传播蠕虫病毒还在不断感染新包、弄得人心惶惶时,一个更重磅的消息传来:我们几乎每天都在用的请求
热门专题
热门推荐
微星PRO MAX系列ATX 3 1全模组电源现已于京东平台全面上市。该系列精心规划了850W、1000W与1200W三档功率规格,全线产品均严格通过80PLUS白金能效认证,为用户带来高效节能的供电体验。首发期间,850W版本售价579元,1000W版本679元,1200W版本799元,参与晒单活
行业首款集成视觉能力的AI智能耳机即将面世。光帆科技近日正式宣布,其创新产品“光帆全感AI耳机”定于5月15日全面发售。这款耳机以“全感知、主动式、个性化”为核心定位,旨在彻底革新用户与可穿戴音频设备之间的交互模式。 本质上,它颠覆了传统耳机的被动响应模式。根据官方介绍,这款AI耳机能够主动感知并理
止损是交易中控制风险的关键手段,在币安等交易平台设置止损时,主要参考市场波动率、技术分析关键位以及个人风险承受能力。合理的止损应基于对价格走势的客观判断,而非情绪化决策,同时需结合仓位管理,避免因单次止损过大而影响整体资金安全。动态调整止损位以适应市场变化,是提升交易纪律性的重要环节。
过去两年,要问大模型最习惯用什么格式交付内容,答案多半是Markdown。 原因不难理解:Markdown足够干净,没有冗余格式,复制到文档、知识库、GitHub,甚至直接粘贴到微信公众号后台,基本都不会出问题。某种程度上,它已经被公认为AI时代最理想的标记语言。 不过,随着Agent时代的到来,M
距离2026-2027年度旗舰手机的大幕拉开,大约还有四个月时间。按照惯例,届时在全球舞台上率先亮相的主流旗舰,很可能依然是苹果的iPhone 18 Pro系列。 就在昨天(5月8日),知名爆料人Jon Prosser发布了iPhone 18 Pro Max的视频渲染图,与此同时,关于该系列手机的七





