- +1
AI “養(yǎng)龍蝦” 走紅,官方提示
2026-03-09 15:30
來源:澎湃新聞·澎湃號·政務
字號
近期,工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺監(jiān)測發(fā)現OpenClaw開源AI智能體部分實例在默認或不當配置情況下存在較高安全風險,極易引發(fā)網絡攻擊、信息泄露等安全問題。
△開源AI智能體工具OpenClaw因圖標是一只紅色龍蝦被大家稱為“龍蝦”。
OpenClaw(曾用名 Clawdbot、Moltbot)是一款開源AI智能體,其通過整合多渠道通信能力與大語言模型,構建具備持久記憶、主動執(zhí)行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署時“信任邊界模糊”,且具備自身持續(xù)運行、自主決策、調用系統和外部資源等特性,在缺乏有效權限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管,執(zhí)行越權操作,造成信息泄露、系統受控等一系列安全風險。
建議相關單位和用戶在部署和應用OpenClaw時,充分核查公網暴露情況、權限配置及憑證管理情況,關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,并持續(xù)關注官方安全公告和加固建議,防范潛在網絡安全風險。
來源丨央視新聞客戶端、“河北日報”微信公眾號
特別聲明
本文為澎湃號作者或機構在澎湃新聞上傳并發(fā)布,僅代表該作者或機構觀點,不代表澎湃新聞的觀點或立場,澎湃新聞僅提供信息發(fā)布平臺。申請澎湃號請用電腦訪問http://renzheng.thepaper.cn。
+1
收藏
我要舉報





查看更多
澎湃矩陣
新聞報料
- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業(yè)務經營許可證:滬B2-2017116
? 2014-2026 上海東方報業(yè)有限公司
反饋




