首页 游戏 软件 资讯 排行榜 专题
首页
AI
中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险

中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险

热心网友
28
转载
2026-03-31

中国信通院专家提示:开源AI智能体“龙虾”更新后仍存安全风险

近期,一个名为OpenClaw的开源AI智能体工具在网络上火了起来,热度不低。不过,与其强大功能相伴而生的,是一系列不容忽视的安全挑战。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险

顺便提一句,因为工具图标是一只红色龙虾,网友们都习惯称它为“龙虾”。它的本事可不小,能整合调用通信软件和大型语言模型,直接在用户电脑上自主运行,处理文件、收发邮件、分析数据这些复杂任务都不在话下。

然而,能力越强,责任越大,风险也越高。这种近乎“放手让它干”的能力,实际上给用户系统带来了严峻的安全考验。针对这一情况,工业和信息化部网络安全威胁和漏洞信息共享平台早在2月5日就发布了风险预警,并给出了具体的防范建议。

对此,中国信息通信研究院副院长魏亮给出了深入的分析。他指出,“龙虾”这类智能体的更新节奏极快,官方最新版本确实修复了一些已知漏洞。但千万别以为这就万事大吉了——安全风险远未被根除。

问题出在哪里?首先,这类工具天生就拥有高度的自主决策权和系统资源调用权限,权力不小。其次,它的运作机制导致系统信任边界变得模糊,而围绕它兴起的技能包市场,目前又缺乏严格的安全审核机制。这几个因素叠加,内部可谓隐患重重。

一个典型的风险场景是:当智能体调用大语言模型理解用户指令时,非常容易发生误解。试想一下,你本想让它整理文件,它却可能“领悟”成了删除文件,这种不可逆的误操作后果严重。

更值得警惕的是第三方技能包。用户如果下载并使用了被植入恶意代码的技能包,面临的将是核心数据泄露,甚至整个系统被黑客控制的后门危机。所以说,即便用户将主工具升级到了最新版,如果没有配套的安全措施,依然难以抵挡外部的网络攻击。

那么,该如何防范?魏亮建议,日常使用中,及时更新软件只是最基本的要求。更关键的是,必须严格遵循“最小权限、主动防御、持续审计”这三条安全防护原则。简单说,就是只给它必要的权限,提前部署防护措施,并定期检查审计日志。

最后需要提醒的是,安全是共同的责任。一旦用户发现这类AI智能体存在安全漏洞,或遭遇到攻击事件,可以第一时间向工信部网络安全威胁和漏洞信息共享平台报送。平台会依法依规,迅速组织专业力量进行研判和处置。多一分警觉,就多一分安全。

来源:https://www.ithome.com/0/927/890.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

小龙虾OpenClaw教程2-小龙虾openclaw配置QQ
AI
小龙虾OpenClaw教程2-小龙虾openclaw配置QQ

一、前往腾讯QQ开放平台官网 操作的第一步,需要先打开腾讯QQ开放平台。这里有个便捷方式:直接用手机QQ扫描图里的这个二维码,就能快速完成注册或登录了。 官网地址在这里:https: q qq com qqbot openclaw index html 二、创建机器人 登录成功后,下一步就是创建属

热心网友
03.31
关闭重启OpenClaw步骤
AI
关闭重启OpenClaw步骤

故障排查与恢复 当遇到一些意料之外的小状况时,按照以下步骤操作,通常能让系统快速回到正轨。咱们一步一步来。 第一步:重启 OpenClaw 网关服务 首先,尝试重启一下网关服务。很多时候,一次简单的重启就能解决临时的通信或状态问题。 openclaw getaway restart 第二步:重新认证

热心网友
03.31
腾讯推出 OpenClaw 安全工具箱,安全 Skills 实现对话让“龙虾”自我防护
业界动态
腾讯推出 OpenClaw 安全工具箱,安全 Skills 实现对话让“龙虾”自我防护

腾讯推出 OpenClaw 安全工具箱,安全 Skills 实现对话让“龙虾”自我防护 今天,安全圈又有了新动静。腾讯安全正式发布了 OpenClaw 安全工具箱,这可不是什么花架子,而是实打实地要提供一站式防护方案。它的覆盖面很广,无论你的业务在云端、企业内部,还是个人本地环境,都能找到对应的“虾

热心网友
03.31
在 OpenClaw 中配置本地化部署的大模型
AI
在 OpenClaw 中配置本地化部署的大模型

在 OpenClaw 中配置本地大模型:原理与两大实战方案 想让 OpenClaw 调用你本地部署的大模型?核心思路其实很清晰:让 OpenClaw 把一个类似 OpenAI 的 API 接口,对接上你本机运行的模型服务。下面我们就来聊聊两种主流的实现路径和关键配置细节,帮你快速上手。

热心网友
03.31
小米罗福莉:OpenClaw 是 Agent 框架的颠覆性事件,开源特性拉高国内开源模型上限
AI
小米罗福莉:OpenClaw 是 Agent 框架的颠覆性事件,开源特性拉高国内开源模型上限

小米罗福莉:OpenClaw 是 Agent 框架的颠覆性事件,开源特性拉高国内开源模型上限 3月27日,2026中关村论坛年会的《OpenClaw与AI开源圆桌会议》在京举行。会上,小米集团MiMo负责人罗福莉对近期大热的OpenClaw发表了自己的看法。 谈及OpenClaw,罗福莉的评价非常直

热心网友
03.31

最新APP

铁锈战争
铁锈战争
棋牌策略 03-31
你说我猜
你说我猜
休闲益智 03-31
史莱姆农场
史莱姆农场
休闲益智 03-31
凡人传说
凡人传说
角色扮演 03-30
恶魔秘境
恶魔秘境
角色扮演 03-29

热门推荐

艾提技能解析:探秘《绿梦时空之声》核心角色
游戏攻略
艾提技能解析:探秘《绿梦时空之声》核心角色

绿梦时空之声艾提有什么技能?很多玩家在接触绿梦时空之声这款游戏时,都对这位人气角色充满了好奇,想要深入了解她的背景与实战能力。小编整理了一下绿梦时空之声中艾提的相关资料,她不仅是勘

热心网友
03.31
AI“偷脸”争议:红果短剧被曝素人无辜遭替换
娱乐
AI“偷脸”争议:红果短剧被曝素人无辜遭替换

3月31日消息,话题“AI短剧 偷脸”登上热搜。热搜起源为,有网友在社交网络平台发文称,自己此前拍摄的照片被红果短剧旗下作品《桃花簪》未经授权擅自使用,并通过AI技术进行了内容生成。据该网友描述,《

热心网友
03.31
币安交易所跟单交易怎么参加?币安APP跟单交易操作教程
web3.0
币安交易所跟单交易怎么参加?币安APP跟单交易操作教程

币安交易所跟单交易操作流程 在加密货币市场,如果觉得自己做技术分析有点吃力,很多朋友会把目光投向跟单交易。简单说,就是你不再需要自己时刻盯盘,而是选定一位经验老道的交易员,让系统自动复制他的每一笔买卖操作。 这听起来确实省心,但问题也来了:入口在哪儿?怎么判断选的交易员靠不靠谱?要是没把这里的门道摸

热心网友
03.31
汇顶科技 2025 年净利润 8.37 亿同比增长 38.7%,超声波指纹传感器等商用规模扩大
业界动态
汇顶科技 2025 年净利润 8.37 亿同比增长 38.7%,超声波指纹传感器等商用规模扩大

汇顶科技发布2025年年度报告 3月27日,国内供应链领域的重量级选手汇顶科技,正式发布了其2025年的成绩单。 报告显示,公司在过去一年交出了一份不错的答卷:营业收入达到47 36亿元,同比增长了8 2%;而归属于上市公司股东的净利润更是达到了8 37亿元,同比大幅增长38 7%。这组数据,清晰地

热心网友
03.31
微软终将修复!影响多年的Windows Bug解决方案公布
电脑教程
微软终将修复!影响多年的Windows Bug解决方案公布

1月16日消息,近日,微软向Canary频道的内测用户推送了Build 28020 1371,该版本修复了文件资源管理器和开始菜单的多项问题。微软在更新日志中确认,由于系统错误,桌面右下角的水印无法

热心网友
03.31