
最近几天,环球齐在“养龙虾”。
日前,一款名为OpenClaw(被网友戏称为“龙虾”)的开源AI智能体速即走红。
不少不雅点觉得,OpenClaw象征着AI终局了“对话”到“实行”的环节一跃。微信一又友圈、聊天群,到处齐有网友在晒我方的“龙虾”有多颖悟——自动整理文献、收发邮件、写代码……几乎是个“万能打工东说念主”。
但是,跟着臆测话题的热度捏续攀升,对于OpenClaw潜在安全风险的征询与警示也日益增多。
OpenClaw的潜在网罗安全风险
OpenClaw的中枢眩惑力,在于它领有的自主实行才略。
为终局这一功能,用户需在脱手竖立时为其授予文献系统看望、愚弄措施调用、网罗通讯等较高系统权限。这种深度集成与高权限运行步地,在大幅擢升使用绵薄进度的同期,由于“信任范畴蒙眬”,也带来了多重潜在网罗安全风险。
一是贬责权限失控。OpenClaw取得斥地高权限后,现实上成为了用户的“数字代理东说念主”。若其活动逻辑出现偏差或受坏心指示操控,极可能在用户斥地里“招是搬非”,如看望非授权数据、删改或删除紧迫文献等。
二是防护门槛镌汰。由于OpenClaw因循用户装配社区提供的各种功能膨胀,虽增强了功能,但也镌汰了安全防护门槛。平常用户极易在不知情中装配坏心膨胀,形成安全风险。
三是提供入侵通说念。为方便看望,亚博(中国)体育app部分用户将我方的“龙虾”竖立为可通过公网平直看望,且未修改默许弱口令或启用必要看望适度,为坏心抨击者提供了平直入侵通说念。
此外,还有一个值得柔软的自在。OpenClaw带来的这波AI“真香”潮,让好多东说念主发现了商机,推出“上门/汉典装配OpenClaw”做事。用户在继承做事的经由中,将斥地录用给他东说念主操作,大阳城app无疑为我方加多了狡饰显露、数据被窃乃至斥地被植入后门的高风险隐患。
{jz:field.toptypename/}
在一些购物平台,以“OpenClaw”为环节词检索,会发现多个提供汉典部署做事的店铺和个东说念主卖家,做事价位多在数十元到1000元之间,多个相接销量已破百
OpenClaw安全使用指南
靠近潜在网罗安全风险,从个东说念主到机构,该怎样“繁衍”一只安全、可靠的“龙虾”呢?
“守秘不雅”温馨提醒,使用AI智能体时,需罢黜以下安全准则:
1.实施环境讳饰。不要在存有紧迫责任数据、明锐个东说念主信息的斥地上平直部署高权限AI智能体。
2.严格为止权限。在竖立AI智能体时,严格为止其可调用的愚弄措施接口和可使用的网罗资源,幸免授予其无用要的、超出刻下任务限制的权限。
3.规范装配措施。仅从官方或莳植证的信得过渠说念获取功能膨胀。装配前,需核查公网露馅情况、权限竖立及阐述贬责情况,关闭无用要的公网看望,完善身份认证、看望适度、数据加密和安全审计等安全机制。
4.防护潜在风险。用户在使用经由中,应捏续柔软官方发布的安全公告和加固残暴,实时修补已知安全罅隙。
Your browser is not supported
世界两会时刻,世界东说念主大代表、中国工程院院士、鹏城实验室主任高文在继承媒体采访时指出,使用OpenClaw时,需瞩目防护潜在的网罗安全风险,尤其波及银行支付、家庭信息等要加以注意
“龙虾”虽好,安全为要。
环球在拥抱本领翻新、擢升成果的同期,也要瞩目保护好数字世界中的我方——不淘气交出“钥匙”,不落拓掀开“家门”。唯有经久绷紧安全之弦,才智让本领翻新成为鼓舞责任、赋能生存的可靠助力,在数字化海潮中行稳致远。
参考贵府:
1.崔兴毅,杨佳璇.“龙虾”,真要这样焦灼“养”吗?[EB/OL].微信公众号“光明科学+”.2026-03-09.
2.网罗安全宣传周.AI “养龙虾” 倏得火了,官方请示风险![EB/OL].微信公众号“网罗安全宣传周”.2026-03-10.
3.央视新闻.东说念主大代表谈AI“养龙虾”????:极大镌汰创业门槛,要瞩目个东说念主信息风险防护[EB/OL].微信公众号“央视新闻”.2026-03-10.
更多热门速报、巨擘资讯、深度分析尽在北京日报App