工信部专家:审慎使用“龙虾”等智能体
创始人
2026-03-11 07:12:11
0

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。

记者:广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?

魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾”很强的执行能力也给用户带来了严峻的安全挑战。近期,工业和信息化部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw开源AI智能体安全风险的预警提示”,针对存在的安全风险给出了一些防范建议。

目前,“龙虾”智能体更新迭代非常快,通过更新到官方最新版本,确实能修复已知的安全漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。比如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作。使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。因为将实例暴露于互联网、使用管理员权限、明文存储密钥等配置问题,即使升级到最新版本,如果不采取针对性的防范措施,依然存在被攻击风险。网络安全是动态的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。

我们呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,按照《网络产品安全漏洞管理规定》要求,平台将及时组织处置,切实维护网络安全,保障广大用户的权益。

记者:在使用“龙虾”智能体的过程中需要注意哪些方面?如何才能确保安全?

魏亮:这个问题非常关键。任何网络产品的安全使用,除了及时进行升级更新外,还必须坚持“最小权限、主动防御、持续审计”的原则。结合前期发布的风险提示,建议从以下几方面来安全使用“龙虾”智能体。

第一,使用官方最新版本。在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。

第二,严格控制互联网暴露面。一定不要将“龙虾”智能体实例暴露到公网,确需互联网访问的可以通过SSH或VPN,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。同时,定期自查是否存在互联网暴露情况,一旦发现立即下线整改。

第三,坚持最小权限原则。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批,建议在容器或虚拟机中隔离运行,以形成独立的权限区域。

第四,谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。

第五,防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。

第六,建立长效防护机制。启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。

最后再次强调,广大用户在使用“龙虾”等AI智能体的过程中,一定要把安全底线把握在自己手中,详细了解并落实安全配置规范要求,养成安全使用习惯。我们也会持续做好安全监测,如发现相关安全风险将及时预警,为大家安全使用提供必要的技术支持。

相关内容

热门资讯

中朝国际旅客列车3月12日起双... 自2026年3月12日起,中国北京、丹东至朝鲜平壤间双向开行国际旅客列车,进一步促进中朝两国人员往来...
工信部专家:审慎使用“龙虾”等... 近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应...
王毅同巴基斯坦副总理兼外长达尔... 3月10日,中共中央政治局委员、外交部长王毅应约同巴基斯坦副总理兼外长达尔通电话。达尔介绍巴方对当前...
伊朗称逮捕30名为美以从事间谍... 当地时间10日,伊朗情报部门表示,过去几天,伊朗情报部门人员查明并逮捕了30名为美国和以色列从事间谍...
涉中东航线 国内多家航司优化非... 记者从多家航空公司了解到,受相关地区局势影响,为协助旅客更好地安排出行,国航、东航、南航、深航等多家...
均衡饮食没那么难,四个“4+2... 均衡饮食是维持人体免疫功能和抗氧化功能最重要的措施。均衡饮食的第一要求就是食物多样化,应满足以下几点...
内塔尼亚胡称对伊朗行动“尚未结... △以色列总理内塔尼亚胡(资料图)以色列总理办公室10日发表声明说,以总理内塔尼亚胡称对伊朗的行动“尚...
特朗普称有可能有条件同伊朗谈判 当地时间10日,美国总统特朗普称,有可能有条件同伊朗谈判。被问及他是否愿意同伊朗领导人对话时,特朗普...
十舰、十图、十分震撼! 近日两艘舷号为“109”“110”的万吨大驱亮相标志着人民海军055型驱逐舰家族又添两名重量级新成员...
整治借AI生成传播“数字泔水”... 近期,中央网信办部署开展“清朗·2026年营造喜庆祥和春节网络环境”专项行动,督促网站平台集中整治恶...
伊朗伊斯兰革命卫队称袭击伊拉克... 伊朗伊斯兰革命卫队当地时间10日表示,伊朗伊斯兰革命卫队当天使用5枚导弹打击了位于伊拉克库尔德自治区...
驻韩美军部分“萨德”反导系统转... △2017年9月,“萨德”反导系统运抵韩国部署时,当地民众激烈反对,同警方发生冲突。总台记者10日获...
中东局势已引发三次石油危机 美... 历史上,中东地区局势与国际能源价格息息相关。自上世纪70年代开始的不到20年内,中东局势动荡引发了三...
外交部:冲突升级不符合任何一方... 3月10日,外交部发言人郭嘉昆主持例行记者会,有记者围绕中国对当前中东局势政策主张提问。对此,郭嘉昆...
以色列对黎巴嫩南部发动大规模袭... 总台记者当地时间10日获悉,以色列对黎巴嫩南部地区发动大规模袭击。
“很感谢我们的祖国” 中东滞留... 今天凌晨,从土耳其伊斯坦布尔登机的70余名台湾同胞,平安抵达上海,并将于今天上午乘机返台归乡。总台央...
今年第一期第二期凭证式国债今起... 今年的第一期、第二期储蓄国债今天(10日)开始在工行、农行、建行等六大银行,以及浙商银行、上海银行等...
交通运输部约谈马士基集团和地中... 2026年3月9日,交通运输部就国际航运经营行为分别约谈了马士基集团、地中海航运公司有关负责人。
中东局势持续紧张 联合国呼吁保... 当地时间9日,联合国秘书长发言人迪雅里克在纽约联合国总部举行的例行记者会上表示,联合国已看到有关伊朗...
最高法详解“奥特曼”图侵权案 ... 人工智能是新技术发展带来的新事物,涉人工智能司法保护也迅速成为一个全球广泛关注的法律问题。人工智能生...