监管提示!关注AI智能体潜在风险
创始人
2026-03-13 12:09:32
0

“小龙虾”(全称“OpenClaw”)火爆全网的同时,其潜在风险亦引起重视。

据媒体报道,多家信托公司近日收到监管关于AI智能体潜在风险的提示,提示辖内信托公司注意相关安全风险。

记者从信托公司处证实了这一消息。有信托公司告诉信托百佬汇记者,近日,公司收到某地监管部门关于“关注AI智能体潜在风险”的专项提示。结合最新安全预警,发现开源智能体框架 OpenClaw存在严重的高危安全漏洞。

近期,OpenClaw(曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。

3月10日,国家互联网应急中心发布“关于OpenClaw安全应用的风险提示”指出,此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

提示指出,前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险。建议相关单位和个人用户在部署和应用OpenClaw时采取安全举措,包括强化网络控制,加强凭证管理,避免在环境变量中明文存储密钥,严格管理插件来源,禁用自动更新功能,及时进行版本更新和安装安全补丁等。

针对“龙虾”典型应用场景下的安全风险,3月11日晚间,工信部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw(‘龙虾’)开源智能体安全风险的‘六要六不要’建议”,明确了四大典型应用场景安全风险。

其中,金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。安全风险包括记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。

应对策略包括,实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。

针对四大典型应用场景安全风险,工信部针对性提出了应对策略和六大安全使用建议,包括使用官方最新版本,严格控制互联网暴露面,坚持最小权限原则,谨慎使用技能市场,防范社会工程学攻击和浏览器劫持,建立长效防护机制等。

责编:丁可

校对:陶谦

相关内容

热门资讯

有了最新消息!wepoker辅... 有了最新消息!wepoker辅助是真的假的(透视)皮皮跑子胡子(一直真的是有辅助神器)-哔哩哔哩1、...
透视透视!wepoker到底有... 透视透视!wepoker到底有没有透视(透视)河洛杠次脚本开发(好像有辅助安装)-哔哩哔哩1、下载好...
透视规律!epoker免费透视... 透视规律!epoker免费透视脚本(透视)闲逸平台辅助功能入口在哪里(切实真的是有辅助平台)-哔哩哔...
透视玄学!we-poker辅助... 透视玄学!we-poker辅助(透视)wepoker辅助软件价格(原来存在有辅助软件)-哔哩哔哩we...
据公告内容!菠萝辅助器免费版的... 据公告内容!菠萝辅助器免费版的功能介绍(透视)广丰510k辅助插件(都是有辅助工具)-哔哩哔哩1.菠...
透视总结!pokemmo手机版... 透视总结!pokemmo手机版修改器(透视)敢拍小程序靠谱吗(原来存在有辅助工具)-哔哩哔哩1、每一...
据悉!wpk辅助软件(透视)浙... 据悉!wpk辅助软件(透视)浙江游戏大厅脚本软件(一直存在有辅助安装)-哔哩哔哩1、让任何用户在无需...
透视好友!wepoker正确养... 透视好友!wepoker正确养号方法(透视)友友联盟辅助器(原来真的是有辅助神器)-哔哩哔哩一、友友...
透视脚本!wpk透视是真的吗(... 透视脚本!wpk透视是真的吗(透视)葫芦娃辅助(真是存在有辅助安装)-哔哩哔哩葫芦娃辅助辅助器是一种...
据了解!hhpoker一直输有... 据了解!hhpoker一直输有挂吗(透视)哈局八张模拟器(都是是有辅助app)-哔哩哔哩1、哈局八张...