监管提示!关注AI智能体潜在风险
创始人
2026-03-13 12:09:32
0

“小龙虾”(全称“OpenClaw”)火爆全网的同时,其潜在风险亦引起重视。

据媒体报道,多家信托公司近日收到监管关于AI智能体潜在风险的提示,提示辖内信托公司注意相关安全风险。

记者从信托公司处证实了这一消息。有信托公司告诉信托百佬汇记者,近日,公司收到某地监管部门关于“关注AI智能体潜在风险”的专项提示。结合最新安全预警,发现开源智能体框架 OpenClaw存在严重的高危安全漏洞。

近期,OpenClaw(曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。

3月10日,国家互联网应急中心发布“关于OpenClaw安全应用的风险提示”指出,此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

提示指出,前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险。建议相关单位和个人用户在部署和应用OpenClaw时采取安全举措,包括强化网络控制,加强凭证管理,避免在环境变量中明文存储密钥,严格管理插件来源,禁用自动更新功能,及时进行版本更新和安装安全补丁等。

针对“龙虾”典型应用场景下的安全风险,3月11日晚间,工信部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw(‘龙虾’)开源智能体安全风险的‘六要六不要’建议”,明确了四大典型应用场景安全风险。

其中,金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。安全风险包括记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。

应对策略包括,实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。

针对四大典型应用场景安全风险,工信部针对性提出了应对策略和六大安全使用建议,包括使用官方最新版本,严格控制互联网暴露面,坚持最小权限原则,谨慎使用技能市场,防范社会工程学攻击和浏览器劫持,建立长效防护机制等。

责编:丁可

校对:陶谦

相关内容

热门资讯

懂车帝多模态大模型算法通过备案 本报讯 (记者袁传玺)3月12日,国家互联网信息办公室公开发布第十六批境内深度合成服务算法备案信息,...
2026教程“wepoker透... 您好,wepoker透视挂安装这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很...
技术分享“微扑克外卦app下载... >>您好:微扑克外卦app下载确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是...
我来分享“WPK透视挂怎么用”... 我来分享“WPK透视挂怎么用”开挂辅助下载(透视)详细教程是一款可以让一直输的玩家,快速成为一个“必...
玩家必看教程“wepoker德... 玩家必看教程“wepoker德州透视软件是真的吗”开挂辅助安装(透视)玩家教程是一款可以让一直输的玩...
每日必看教程“wepoker免... 您好:wepoker免费透视脚本这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很...
玩家实测“wpk辅助kaq66... wpk辅助kaq665是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以...
总算了解“wepoker开挂透... >>您好:wepoker开挂透视方法软件加扣扣群确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用...
玩家必看科普“微扑克辅助器ap... 玩家必看科普“微扑克辅助器app下载”开挂辅助神器(透视)扑克教程是一款可以让一直输的玩家,快速成为...
必看攻略“微扑克辅助器破解器”... 您好:微扑克辅助器破解器这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的...