中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险
中国信通院专家提示:开源AI智能体“龙虾”更新后仍存安全风险
近期,一个名为OpenClaw的开源AI智能体工具在网络上火了起来,热度不低。不过,与其强大功能相伴而生的,是一系列不容忽视的安全挑战。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

顺便提一句,因为工具图标是一只红色龙虾,网友们都习惯称它为“龙虾”。它的本事可不小,能整合调用通信软件和大型语言模型,直接在用户电脑上自主运行,处理文件、收发邮件、分析数据这些复杂任务都不在话下。
然而,能力越强,责任越大,风险也越高。这种近乎“放手让它干”的能力,实际上给用户系统带来了严峻的安全考验。针对这一情况,工业和信息化部网络安全威胁和漏洞信息共享平台早在2月5日就发布了风险预警,并给出了具体的防范建议。
对此,中国信息通信研究院副院长魏亮给出了深入的分析。他指出,“龙虾”这类智能体的更新节奏极快,官方最新版本确实修复了一些已知漏洞。但千万别以为这就万事大吉了——安全风险远未被根除。
问题出在哪里?首先,这类工具天生就拥有高度的自主决策权和系统资源调用权限,权力不小。其次,它的运作机制导致系统信任边界变得模糊,而围绕它兴起的技能包市场,目前又缺乏严格的安全审核机制。这几个因素叠加,内部可谓隐患重重。
一个典型的风险场景是:当智能体调用大语言模型理解用户指令时,非常容易发生误解。试想一下,你本想让它整理文件,它却可能“领悟”成了删除文件,这种不可逆的误操作后果严重。
更值得警惕的是第三方技能包。用户如果下载并使用了被植入恶意代码的技能包,面临的将是核心数据泄露,甚至整个系统被黑客控制的后门危机。所以说,即便用户将主工具升级到了最新版,如果没有配套的安全措施,依然难以抵挡外部的网络攻击。
那么,该如何防范?魏亮建议,日常使用中,及时更新软件只是最基本的要求。更关键的是,必须严格遵循“最小权限、主动防御、持续审计”这三条安全防护原则。简单说,就是只给它必要的权限,提前部署防护措施,并定期检查审计日志。
最后需要提醒的是,安全是共同的责任。一旦用户发现这类AI智能体存在安全漏洞,或遭遇到攻击事件,可以第一时间向工信部网络安全威胁和漏洞信息共享平台报送。平台会依法依规,迅速组织专业力量进行研判和处置。多一分警觉,就多一分安全。
相关攻略
一、前往腾讯QQ开放平台官网 操作的第一步,需要先打开腾讯QQ开放平台。这里有个便捷方式:直接用手机QQ扫描图里的这个二维码,就能快速完成注册或登录了。 官网地址在这里:https: q qq com qqbot openclaw index html 二、创建机器人 登录成功后,下一步就是创建属
故障排查与恢复 当遇到一些意料之外的小状况时,按照以下步骤操作,通常能让系统快速回到正轨。咱们一步一步来。 第一步:重启 OpenClaw 网关服务 首先,尝试重启一下网关服务。很多时候,一次简单的重启就能解决临时的通信或状态问题。 openclaw getaway restart 第二步:重新认证
腾讯推出 OpenClaw 安全工具箱,安全 Skills 实现对话让“龙虾”自我防护 今天,安全圈又有了新动静。腾讯安全正式发布了 OpenClaw 安全工具箱,这可不是什么花架子,而是实打实地要提供一站式防护方案。它的覆盖面很广,无论你的业务在云端、企业内部,还是个人本地环境,都能找到对应的“虾
在 OpenClaw 中配置本地大模型:原理与两大实战方案 想让 OpenClaw 调用你本地部署的大模型?核心思路其实很清晰:让 OpenClaw 把一个类似 OpenAI 的 API 接口,对接上你本机运行的模型服务。下面我们就来聊聊两种主流的实现路径和关键配置细节,帮你快速上手。
小米罗福莉:OpenClaw 是 Agent 框架的颠覆性事件,开源特性拉高国内开源模型上限 3月27日,2026中关村论坛年会的《OpenClaw与AI开源圆桌会议》在京举行。会上,小米集团MiMo负责人罗福莉对近期大热的OpenClaw发表了自己的看法。 谈及OpenClaw,罗福莉的评价非常直
热门专题
热门推荐
绿梦时空之声艾提有什么技能?很多玩家在接触绿梦时空之声这款游戏时,都对这位人气角色充满了好奇,想要深入了解她的背景与实战能力。小编整理了一下绿梦时空之声中艾提的相关资料,她不仅是勘
3月31日消息,话题“AI短剧 偷脸”登上热搜。热搜起源为,有网友在社交网络平台发文称,自己此前拍摄的照片被红果短剧旗下作品《桃花簪》未经授权擅自使用,并通过AI技术进行了内容生成。据该网友描述,《
币安交易所跟单交易操作流程 在加密货币市场,如果觉得自己做技术分析有点吃力,很多朋友会把目光投向跟单交易。简单说,就是你不再需要自己时刻盯盘,而是选定一位经验老道的交易员,让系统自动复制他的每一笔买卖操作。 这听起来确实省心,但问题也来了:入口在哪儿?怎么判断选的交易员靠不靠谱?要是没把这里的门道摸
汇顶科技发布2025年年度报告 3月27日,国内供应链领域的重量级选手汇顶科技,正式发布了其2025年的成绩单。 报告显示,公司在过去一年交出了一份不错的答卷:营业收入达到47 36亿元,同比增长了8 2%;而归属于上市公司股东的净利润更是达到了8 37亿元,同比大幅增长38 7%。这组数据,清晰地
1月16日消息,近日,微软向Canary频道的内测用户推送了Build 28020 1371,该版本修复了文件资源管理器和开始菜单的多项问题。微软在更新日志中确认,由于系统错误,桌面右下角的水印无法





