新闻中心 > 基层声音  > 正文

工信部专家:审慎使用“龙虾”等智能体

2026-03-11 13:47:36   来源:大象新闻

5034

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。

记者:广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?

魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾”很强的执行能力也给用户带来了严峻的安全挑战。近期,工业和信息化部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw开源AI智能体安全风险的预警提示”,针对存在的安全风险给出了一些防范建议。

目前,“龙虾”智能体更新迭代非常快,通过更新到官方最新版本,确实能修复已知的安全漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。比如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作。使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。因为将实例暴露于互联网、使用管理员权限、明文存储密钥等配置问题,即使升级到最新版本,如果不采取针对性的防范措施,依然存在被攻击风险。网络安全是动态的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。

我们呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,按照《网络产品安全漏洞管理规定》要求,平台将及时组织处置,切实维护网络安全,保障广大用户的权益。

记者:在使用“龙虾”智能体的过程中需要注意哪些方面?如何才能确保安全?

魏亮:这个问题非常关键。任何网络产品的安全使用,除了及时进行升级更新外,还必须坚持“最小权限、主动防御、持续审计”的原则。结合前期发布的风险提示,建议从以下几方面来安全使用“龙虾”智能体。

第一,使用官方最新版本。在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。

第二,严格控制互联网暴露面。一定不要将“龙虾”智能体实例暴露到公网,确需互联网访问的可以通过SSH或VPN,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。同时,定期自查是否存在互联网暴露情况,一旦发现立即下线整改。

第三,坚持最小权限原则。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批,建议在容器或虚拟机中隔离运行,以形成独立的权限区域。

第四,谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。

第五,防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。

第六,建立长效防护机制。启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。

最后再次强调,广大用户在使用“龙虾”等AI智能体的过程中,一定要把安全底线把握在自己手中,详细了解并落实安全配置规范要求,养成安全使用习惯。我们也会持续做好安全监测,如发现相关安全风险将及时预警,为大家安全使用提供必要的技术支持。

文章关键词:安全,使用,&ldquo 责编:兰明群
5034

相关阅读 换一换

  • 藏着“考古盲盒”的体彩店

    在洛阳市王城大道旁,一家体彩店把“考古现场”搬进了柜台。柜台前围聚着三五个年轻人,手中捏着迷你小刷子与竹签,正对着桌上的“土块”小心翼翼地“挖掘”,体彩终端机旁码着印满“考古盲盒”“三彩琉璃”的盒子,让购彩场景多了份古都独有的趣味。 盲盒

  • 罗山县:多维发力破梗阻 优化提升政务服务

    映象网讯(映象网记者 孙晓东 通讯员 侯灵英)罗山县行政审批和政务信息管理局聚焦破除“政令、责任、作风、服务”梗阻,以刀刃向内的决心,推动大厅管理从“被动应对”向“主动服务”转型,全力打通政策落地“最后一公里”。 制度破题,推动服务标准化

  • 有人半天扣掉200元!已出现严重安全风险,官方最新提醒

    近期,一股“养龙虾”的风潮席卷社交网络。这并非水产养殖,而是一款名为OpenClaw的AI智能体工具。因其红色龙虾图标,用户配置、调试它的过程,被生动地喻为“饲养”一位数字助手。它宣称能成为24小时在线的“数字同事”,自动处理电脑任务,一时

  • 保姆级“龙虾”卸载指南来了!

    这段时间,中国科技圈乃至普通人的朋友圈里,突然刮起了一阵妖风——“养龙虾”。这个“龙虾”不是吃的,而是一个叫 OpenClaw 的开源 AI 智能体。它的图标是一只红色的龙虾,所以被戏称为“小龙虾”。 图源:OpenClaw 官网截图 这

  • 知情人士称美以对伊朗发动冲突以来“最猛烈空袭”

    央视记者当地时间10日获悉,美国和以色列当天对伊朗发动了猛烈打击。美国国防部和伊朗当地人士称,这是本次冲突中“最为猛烈的一轮空袭”。 据悉,白宫当天再次重申美总统特朗普此前的警告:如果伊朗试图阻断霍尔木兹海峡的能源运输,美国将对伊朗实施强力

  • 50岁大姐在睡梦中粉碎性骨折,病因竟在大脑潜藏3年

    “这种程度的粉碎性骨折,通常只出现在高空坠落或严重的车祸中。但在这个患者身上,竟然发生在熟睡的梦里。” 近日,河南省人民医院接诊了一位极其罕见的患者。50岁的张大姐(化名)在深夜熟睡时,丈夫听见房间里传来一阵响声。赶紧跑过去查看,只见妻子

  • 泰康人寿河南分公司走进泰康之家· 豫园开展3·15主题教育宣传活动

    春回大地,学海启航。恰逢泰康之家·豫园-乐泰学院新学期开学季与“3·15”国际消费者权益日来临之际,泰康人寿河南分公司联合泰康养老,紧扣“数字金融,服务民生”主题,于3月10日走进泰康之家·豫园,开展金融知识宣教活动。本次活动以关爱老年生活

  • 平顶山卫东区:全力推进重点项目建设

    大象新闻记者 焦广超 通讯员 朱江淼 文图 3月10日,平顶山卫东区物资大厦超充站项目施工现场,该项目施工方负责人翟满栋说:“工程主体已经完工,正准备对钢结构进行装饰,然后安装充电设备,预计五一前建成投用。”该项目是卫东区2026年谋划的区

  • 邮储银行周口市分行:征信新规“亮”元宵 防骗知识送到家

    为深入贯彻落实征信管理要求,提升公众对征信新规的知晓度,有效防范“征信修复”诈骗风险,邮储银行周口市分行于正月十五元宵节期间,组织开展了以“警惕征信修复陷阱”为核心的户外宣传活动。

  • 第一批“养虾人”已开始卸载,商家远程代卸载:收费199元

    近日,开源AI智能体OpenClaw(也被称为“龙虾”),引起广泛关注,市场上出现上门或远程安装OpenClaw的服务。 与此同时,OpenClaw潜在的安全风险及使用过程中可能产生的高额费用问题也引发争议。不少网友称打算卸载OpenCla

慢新闻

辟谣:新疆塔什库尔干县发生4.0级地震,这些谣言勿信! 辟谣:新疆塔什库尔干县发生4.0级地震,这些谣言勿信!

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有