监管提示!关注AI智能体潜在风险
创始人
2026-03-13 12:09:32
0

“小龙虾”(全称“OpenClaw”)火爆全网的同时,其潜在风险亦引起重视。

据媒体报道,多家信托公司近日收到监管关于AI智能体潜在风险的提示,提示辖内信托公司注意相关安全风险。

记者从信托公司处证实了这一消息。有信托公司告诉信托百佬汇记者,近日,公司收到某地监管部门关于“关注AI智能体潜在风险”的专项提示。结合最新安全预警,发现开源智能体框架 OpenClaw存在严重的高危安全漏洞。

近期,OpenClaw(曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。

3月10日,国家互联网应急中心发布“关于OpenClaw安全应用的风险提示”指出,此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。

提示指出,前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险。建议相关单位和个人用户在部署和应用OpenClaw时采取安全举措,包括强化网络控制,加强凭证管理,避免在环境变量中明文存储密钥,严格管理插件来源,禁用自动更新功能,及时进行版本更新和安装安全补丁等。

针对“龙虾”典型应用场景下的安全风险,3月11日晚间,工信部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw(‘龙虾’)开源智能体安全风险的‘六要六不要’建议”,明确了四大典型应用场景安全风险。

其中,金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。安全风险包括记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。

应对策略包括,实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。

针对四大典型应用场景安全风险,工信部针对性提出了应对策略和六大安全使用建议,包括使用官方最新版本,严格控制互联网暴露面,坚持最小权限原则,谨慎使用技能市场,防范社会工程学攻击和浏览器劫持,建立长效防护机制等。

责编:丁可

校对:陶谦

相关内容

热门资讯

喜闻乐见建工取得双层耦合式减振... 国家知识产权局信息显示,喜闻乐见建工集团有限公司取得一项名为“一种双层耦合式减振降噪隔声窗”的专利,...
互旺达热能取得建筑给排水防结霜... 国家知识产权局信息显示,陕西互旺达热能有限公司取得一项名为“一种建筑给排水防结霜管道”的专利,授权公...
1年期≠2个半年期任务累加 专... 本文转自【央视新闻客户端】; 神舟二十一号乘组太空出差7个月,刷新了中国航天员乘组在轨驻留最长纪录,...
【活动回顾】第九期悦享会“算法... 第九期“悦享会” 5月19日晚上,第九期悦享会“算法之外-遇见自己”读书分享会在番禺校区图书馆二楼...
有了最新消息!玖游卡五星辅助&... 有了最新消息!玖游卡五星辅助"都是确实有辅助攻略"(哔哩哔哩)1、实时玖游卡五星辅助透视辅助更新:用...
网友热议!葫芦娃七子连心攻略&... 网友热议!葫芦娃七子连心攻略"好像真的是有辅助神器"(哔哩哔哩)葫芦娃七子连心攻略透视方法中分为三种...
出现新变化!传送屋高仿版辅助&... 出现新变化!传送屋高仿版辅助"果然是有辅助方法"(哔哩哔哩)1、打开软件启动之后找到中间准星的标志长...
突发!新星游挂多少钱"... 突发!新星游挂多少钱"其实真的是有辅助方法"(哔哩哔哩)所有人都在同一条线上,像星星一样排成一排,每...
据悉!卡五星辅助软件"... 据悉!卡五星辅助软件"总是真的有辅助app"(哔哩哔哩)1、据悉!卡五星辅助软件"总是真的有辅助ap...
现有说明如下!新金龙辅助&qu... 现有说明如下!新金龙辅助"本来真的是有辅助教程"(哔哩哔哩)在进入新金龙辅助软件靠谱后,参与本局比赛...