多所高校:严禁安装!“龙虾”概念股暴跌!
创始人
2026-03-13 03:05:31
0

因OpenClaw存在高危安全漏洞,珠海科技学院、安徽师范大学、江苏师范大学等多所高校近日已发布紧急通知,严禁在校内办公设备及网络环境下安装、运行该软件。

3月12日,OpenClaw(俗称“龙虾”)概念股再度下跌,截至收盘,智谱一度跌超9%,MINIMAX-WP跌超4%。

3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险,包括“提示词注入”风险、“误操作”风险、功能插件(skills)投毒风险、安全漏洞风险。

国家互联网应急中心建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

同日,人民日报发文称,工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示。对此,中国信息通信研究院副院长魏亮表示,目前,“龙虾”智能体更新迭代非常快,通过更新到官方最新版本,确实能修复已知的安全漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。比如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作。使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。因为将实例暴露于互联网、使用管理员权限、明文存储密钥等配置问题,即使升级到最新版本,如果不采取针对性的防范措施,依然存在被攻击风险。网络安全是动态的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。

魏亮呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,按照《网络产品安全漏洞管理规定》要求,平台将及时组织处置,切实维护网络安全,保障广大用户的权益。

责编:叶舒筠

校对:冉燕青

相关内容

热门资讯

又一民营航天企业,液体火箭成功... 9月1日10时,由星河动力航天自主研制的中大型可重复使用液体运载火箭“智神星一号”,在酒泉东风商业航...
为什么新能源车出海能带来新逻辑... 中国汽车产业正经历前所未有的变革,其中电动化产品的国际扩张成为行业焦点。这不仅仅是销售区域的拓展,更...
调查显示:反对警方使用车牌识别... 针对Flock等监控公司的反弹情绪正持续升温,或已达到临界点。一项最新调查显示,反对这类监控摄像头的...
算法里“摘葡萄”,滴定管里出金... 央广网上海8月31日消息(记者林馥榆)第48届世界技能大赛开幕在即。日前,记者走进上海信息技术学校。...
华为小米荣耀回应手机涨价:供应... 【CNMO科技消息】9月1日,CNMO科技从“中国新闻网”获悉,华为、小米、荣耀等品牌手机近日迎来集...
欧盟将对ChatGPT等3家美... (来源:环球网资讯) 来源:新华网 新华社布鲁塞尔8月31日电(记者张兆卿 张馨文)欧盟委员会8月3...
头部企业纷至沓来 本土产业链加... 在郑州高新区生产的众擎T800机器人。 王子阳 摄 SolarCleano F1履带式光伏清洁机器...
让AI真正理解生命,耀速科技D... 8月27日,耀速科技在上海举办“让AI真正理解生命——耀速科技DeepInsight™ AI平台暨X...
北大科研团队:受气候变化影响,... 北京大学科研团队近期发布的研究显示,受气候变化影响,南极冰川融化正在释放冰封数千年的剧毒汞,这对脆弱...
罗永浩官宣十字路口年度科技分享... 快科技8月31日消息,罗永浩在微博发布预告,今年年底的“十字路口年度科技分享大会”将定在深圳举办。 ...