多所高校:严禁安装!“龙虾”概念股暴跌!
创始人
2026-03-13 03:05:31
0

因OpenClaw存在高危安全漏洞,珠海科技学院、安徽师范大学、江苏师范大学等多所高校近日已发布紧急通知,严禁在校内办公设备及网络环境下安装、运行该软件。

3月12日,OpenClaw(俗称“龙虾”)概念股再度下跌,截至收盘,智谱一度跌超9%,MINIMAX-WP跌超4%。

3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险,包括“提示词注入”风险、“误操作”风险、功能插件(skills)投毒风险、安全漏洞风险。

国家互联网应急中心建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:

1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。

2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。

3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。

4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

同日,人民日报发文称,工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示。对此,中国信息通信研究院副院长魏亮表示,目前,“龙虾”智能体更新迭代非常快,通过更新到官方最新版本,确实能修复已知的安全漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。比如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作。使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。因为将实例暴露于互联网、使用管理员权限、明文存储密钥等配置问题,即使升级到最新版本,如果不采取针对性的防范措施,依然存在被攻击风险。网络安全是动态的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。

魏亮呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,按照《网络产品安全漏洞管理规定》要求,平台将及时组织处置,切实维护网络安全,保障广大用户的权益。

责编:叶舒筠

校对:冉燕青

相关内容

热门资讯

透视指南书!xpoker辅助怎... 透视指南书!xpoker辅助怎么用(透视)原来有辅助安装(哔哩哔哩)xpoker辅助怎么用能透视中分...
透视资料!hhpoker是内部... 透视资料!hhpoker是内部控制吗(透视)一贯有辅助下载(哔哩哔哩)1)hhpoker是内部控制吗...
透视攻略!德普之星透视辅助软件... 透视攻略!德普之星透视辅助软件激活码(透视)真是有辅助修改器(哔哩哔哩)1、用户打开应用后不用登录就...
透视项目!wpk作必弊最怕三个... 透视项目!wpk作必弊最怕三个东西(透视)切实有辅助辅助器(哔哩哔哩)1、让任何用户在无需wpk作必...
透视步骤!大菠萝免费辅助(透视... 透视步骤!大菠萝免费辅助(透视)总是真的是有辅助辅助器(哔哩哔哩)1、玩家可以在大菠萝免费辅助线上大...
透视法门!wepoker透视脚... 透视法门!wepoker透视脚本苹果版(透视)总是真的有辅助软件(哔哩哔哩)1、许多玩家不知道wep...
透视指南书!aapoker透视... 透视指南书!aapoker透视脚本(透视)总是真的有辅助插件(哔哩哔哩)1)aapoker透视脚本辅...
透视讲义!黑侠破解wepoke... 透视讲义!黑侠破解wepoker(透视)一贯有辅助修改器(哔哩哔哩)1、任何黑侠破解wepoker透...
透视技法!竞技联盟辅助(透视)... 透视技法!竞技联盟辅助(透视)好像真的是有辅助辅助器(哔哩哔哩)1、用户打开应用后不用登录就可以直接...
透视手册!pokeplus脚本... 透视手册!pokeplus脚本(透视)竟然是有辅助神器(哔哩哔哩)小薇(辅助器软件下载)致您一封信;...