多所高校:严禁安装!“龙虾”概念股暴跌!
创始人
2026-03-13 03:05:31
0

因OpenClaw存在高危安全漏洞,珠海科技学院、安徽师范大学、江苏师范大学等多所高校近日已发布紧急通知,严禁在校内办公设备及网络环境下安装、运行该软件。

3月12日,OpenClaw(俗称“龙虾”)概念股再度下跌,截至收盘,智谱一度跌超9%,MINIMAX-WP跌超4%。

3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险,包括“提示词注入”风险、“误操作”风险、功能插件(skills)投毒风险、安全漏洞风险。

国家互联网应急中心建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

同日,人民日报发文称,工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示。对此,中国信息通信研究院副院长魏亮表示,目前,“龙虾”智能体更新迭代非常快,通过更新到官方最新版本,确实能修复已知的安全漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。比如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作。使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。因为将实例暴露于互联网、使用管理员权限、明文存储密钥等配置问题,即使升级到最新版本,如果不采取针对性的防范措施,依然存在被攻击风险。网络安全是动态的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。

魏亮呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,按照《网络产品安全漏洞管理规定》要求,平台将及时组织处置,切实维护网络安全,保障广大用户的权益。

责编:叶舒筠

校对:冉燕青

相关内容

热门资讯

月之暗面Kim完成股改:创始人... 快科技7月30日消息,据天眼查显示,月之暗面已于7月29日完成工商变更登记,市场主体类型变更为股份有...
会康复、能陪聊、可预警 机器人... 医疗应用受欢迎:一中心日均服务患者约50人次 “使用这款机器人可以实现多关节上肢协同训练,可以同时训...
美联合24国组建6G研发联盟,... 当地时间7月27日,美国特朗普政府正式宣布, 联合英国、德国、日本等24个国家启动6G全球合作伙伴计...
马云时隔七年再度现身哈尔滨 来源:新浪科技 新浪科技讯 7月30日下午消息,近日,马云现身哈尔滨,在索菲亚教堂区域被路人偶遇,镜...
苹果计划下半年推出OLED版i... PChome 7月30日消息,据韩媒报道,苹果计划于今年下半年推出OLED版iPad mini,三星...
2026年北京能做智慧燃气安全... 北京作为首都,燃气管网总里程超过2.9万公里,覆盖全市16区及亦庄开发区,服务人口超过2180万。首...
赋能现代农业创新 上海农业科创... 今天上午,“格物致知 创智未来”2026年上海农业科创谷推进会暨首届合成生物学赋能现代农业创新发展大...
2026年云手机哪款好用,这5... 做手游搬砖最害怕的不是任务繁琐,而是通宵挂机中途闪退、批量账号出现关联封禁,一夜投入全部白费。针对搬...
科学家在日本广岛发现新物质,系... 在美国对日本广岛进行原子弹轰炸近81年后,科学家们在广岛的沙滩上发现了一种奇异且从未被发现过的新物质...
原创 打... 【本文仅在今日头条发布,谢绝转载】 本文作者——孔新|环球时报武器航天特约撰稿人 2026年7月28...