“小龙虾”(全称“OpenClaw”)火爆全网的同时,其潜在风险亦引起重视。
据媒体报道,多家信托公司近日收到监管关于AI智能体潜在风险的提示,提示辖内信托公司注意相关安全风险。
记者从信托公司处证实了这一消息。有信托公司告诉信托百佬汇记者,近日,公司收到某地监管部门关于“关注AI智能体潜在风险”的专项提示。结合最新安全预警,发现开源智能体框架 OpenClaw存在严重的高危安全漏洞。
近期,OpenClaw(曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。
3月10日,国家互联网应急中心发布“关于OpenClaw安全应用的风险提示”指出,此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
提示指出,前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险。建议相关单位和个人用户在部署和应用OpenClaw时采取安全举措,包括强化网络控制,加强凭证管理,避免在环境变量中明文存储密钥,严格管理插件来源,禁用自动更新功能,及时进行版本更新和安装安全补丁等。
针对“龙虾”典型应用场景下的安全风险,3月11日晚间,工信部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw(‘龙虾’)开源智能体安全风险的‘六要六不要’建议”,明确了四大典型应用场景安全风险。
其中,金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。安全风险包括:记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。
应对策略包括,实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。
针对四大典型应用场景安全风险,工信部针对性提出了应对策略和六大安全使用建议,包括使用官方最新版本,严格控制互联网暴露面,坚持最小权限原则,谨慎使用技能市场,防范社会工程学攻击和浏览器劫持,建立长效防护机制等。
责编:丁可
校对:陶谦