中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险
中国信通院专家提示:开源AI智能体“龙虾”更新后仍存安全风险
近期,一个名为OpenClaw的开源AI智能体工具在网络上火了起来,热度不低。不过,与其强大功能相伴而生的,是一系列不容忽视的安全挑战。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

顺便提一句,因为工具图标是一只红色龙虾,网友们都习惯称它为“龙虾”。它的本事可不小,能整合调用通信软件和大型语言模型,直接在用户电脑上自主运行,处理文件、收发邮件、分析数据这些复杂任务都不在话下。
然而,能力越强,责任越大,风险也越高。这种近乎“放手让它干”的能力,实际上给用户系统带来了严峻的安全考验。针对这一情况,工业和信息化部网络安全威胁和漏洞信息共享平台早在2月5日就发布了风险预警,并给出了具体的防范建议。
对此,中国信息通信研究院副院长魏亮给出了深入的分析。他指出,“龙虾”这类智能体的更新节奏极快,官方最新版本确实修复了一些已知漏洞。但千万别以为这就万事大吉了——安全风险远未被根除。
问题出在哪里?首先,这类工具天生就拥有高度的自主决策权和系统资源调用权限,权力不小。其次,它的运作机制导致系统信任边界变得模糊,而围绕它兴起的技能包市场,目前又缺乏严格的安全审核机制。这几个因素叠加,内部可谓隐患重重。
一个典型的风险场景是:当智能体调用大语言模型理解用户指令时,非常容易发生误解。试想一下,你本想让它整理文件,它却可能“领悟”成了删除文件,这种不可逆的误操作后果严重。
更值得警惕的是第三方技能包。用户如果下载并使用了被植入恶意代码的技能包,面临的将是核心数据泄露,甚至整个系统被黑客控制的后门危机。所以说,即便用户将主工具升级到了最新版,如果没有配套的安全措施,依然难以抵挡外部的网络攻击。
那么,该如何防范?魏亮建议,日常使用中,及时更新软件只是最基本的要求。更关键的是,必须严格遵循“最小权限、主动防御、持续审计”这三条安全防护原则。简单说,就是只给它必要的权限,提前部署防护措施,并定期检查审计日志。
最后需要提醒的是,安全是共同的责任。一旦用户发现这类AI智能体存在安全漏洞,或遭遇到攻击事件,可以第一时间向工信部网络安全威胁和漏洞信息共享平台报送。平台会依法依规,迅速组织专业力量进行研判和处置。多一分警觉,就多一分安全。
相关攻略
在飞书平台集成AI助手时,许多开发者会关注开源方案OpenClaw。但需要明确一个关键点:OpenClaw是一个通用的开源AI框架,并非专为飞书设计;而ArkClaw则是字节跳动官方为飞书生态深度定制的云端智能体服务。因此,问题的核心并非哪个工具“能够使用”,而是哪个方案能在飞书环境中实现无缝集成、
能。OpenClaw不仅管理单个文件,更擅长以文件夹为单位进行结构化操作——它把整个文件夹当做一个可理解、可调度、可自动演进的“工作单元”。 支持按文件夹批量执行统一动作 只要指定目标文件夹路径,OpenClaw就能一次性对其中所有匹配文件执行相同逻辑,无需逐个点选。比如: 输入“把D: 项目A 原
写周报这件事,说简单也简单,说麻烦也真麻烦。关键往往不在于“写”这个动作本身,而在于如何把一周里那些零散的工作记录、代码提交、会议纪要和待办事项,有条理地汇总起来。如果有一个工具能自动帮你完成“采集数据、分析归纳、生成报告、定时发送”这一整套流程,那效率的提升就非常可观了。OpenClaw正是为此设
Molili基于OpenClaw深度定制,提供经本地优化、预封装且开箱即用的办公与生活类技能集合,宣称拥有“8000+技能”,降低了使用门槛。OpenClaw原生生态虽更庞大,但需手动筛选集成,部分兼容性有限。
OpenClaw执行代码审查的核心机制,本质上是将结构化的代码变更内容作为上下文信息,输入给本地部署或云端API的大型语言模型,再结合预设的审查规则与专用技能模块,系统性地识别代码中的潜在缺陷、安全漏洞与优化点。整个过程无需将代码上传至云端,其效能的关键在于模型选择、输入配置与触发方式的合理搭配。
热门专题
热门推荐
短期课程 开发人员的ChatGPT提示工程 你将在本课程中学到什么 想用大型语言模型(LLM)快速构建强大的应用吗?《开发人员的ChatGPT提示工程》这门课,正是为你准备的。通过OpenAI API,你将能解锁那些在过去成本高昂、技术门槛高甚至无法实现的能力,快速将创新想法转化为价值。 这门短期课
志设是什么 在创意设计领域,灵感与效率往往难以平衡。是否存在一个工具,既能深度理解您的创意构思,又能迅速将其转化为高品质视觉作品?这正是专业级AI图像生成平台“志设”致力于解决的核心问题。 简而言之,志设是一个融合了前沿人工智能技术的综合性设计解决方案平台。它全面覆盖从平面广告、海报设计到网页UI、
对于渴望提升外语口语与听力水平的学习者而言,如何找到一个高效、便捷且能轻松练习的环境,常常是首要难题。今天我们要深入解析的这款产品——TalkMe,正是精准切入这一需求,试图通过前沿的AI技术,提供一种全新的语言练习解决方案。 简而言之,TalkMe是一款专注于跨语言学习的AI应用,其核心功能设计紧
当冰冷的钢铁巨兽被注入炽热的战斗意志,会碰撞出怎样的战略火花?《王牌机甲》这款游戏,将宏大的科幻叙事深度融入现代战争战术框架,为玩家开启了一段关于征服、策略与深厚羁绊的未来纪元。 在这里,你绝非孤军奋战。每一位通过招募加入的精英机师,都拥有独立的背景故事、专属技能树与独特的成长路线。游戏核心的“羁绊
《暗黑大天使》的技能分支系统提供元素、物理和辅助三大专精方向,玩家需根据角色属性与战斗需求选择分支。技能可投入资源升级并可能触发连锁效果,实战中需结合装备、敌人及团队配合灵活运用。该系统丰富了玩法,但需大量资源与多系统联动,选择需谨慎规划。





