巨人天成
产经 科技 企业 数据 峰会 快讯 商业

安全用“龙虾”智能体有讲究!六项关键提醒助你规避风险

2026-03-11来源:快讯编辑:瑞雪

近期,一款名为OpenClaw的开源AI智能体因图标形似红色龙虾,被用户亲切称为“龙虾”,在技术圈引发广泛关注。该工具通过整合通信软件与大语言模型,可自主完成文件管理、邮件收发、数据分析等复杂任务,但其安全风险也随着使用场景的扩展逐渐显现。中国信息通信研究院专家提醒,尽管开发者已通过版本更新修复部分已知漏洞,但网络安全威胁的动态性决定了风险无法被彻底消除。

工业和信息化部网络安全威胁和漏洞信息共享平台此前已发布风险提示,指出“龙虾”智能体的自主决策机制与系统资源调用能力,叠加其技能包市场审核机制不完善、信任边界模糊等问题,可能为黑客提供可乘之机。专家强调,单纯依赖补丁更新或版本升级无法构建长期安全防线,用户需建立多维防护体系。

针对党政机关、企事业单位及个人用户,专家提出六项具体防护建议:一是优先通过官方渠道获取最新稳定版本,升级前备份数据并验证补丁有效性,避免使用非官方镜像或旧版软件;二是严格限制互联网暴露面,禁止将智能体实例直接暴露于公网,通过强密码、硬件密钥及IP地址白名单强化访问控制;三是落实最小权限原则,禁用管理员账号部署,仅授予任务必需权限,并对敏感操作设置二次确认或人工审批流程。

在技能包使用方面,专家特别提醒用户警惕ClawHub社区平台中的潜在风险。由于部分技能包可能包含恶意代码,建议安装前审查源代码,拒绝执行任何要求下载压缩包、运行脚本或输入密码的操作。用户需防范社会工程学攻击,避免点击不明链接或访问可疑网站,可通过启用网页过滤器、设置OpenClaw速率限制及日志审计功能降低风险。

长效防护机制的建立同样关键。专家建议用户开启详细日志记录,定期检查系统漏洞,结合杀毒软件与网络安全工具进行实时监控。同时,需持续关注OpenClaw官方安全公告及工信部漏洞库预警信息,确保第一时间响应新发现的安全威胁。通过技术防护与用户习惯的双重强化,方能在享受AI便利的同时最大限度降低风险。

南通DSX2-8000CH测试仪行情解析:技术价值与市场需求的综合考量
正规、高效的本地化技术服务与支持能力,也是构成其市场价值的重要组成部分,售后服务响应速度、校准支持等都会间接影响用户的采购决策和设备的综合持有成本。其行情是一个由技术价值、市场供需、服务能力等多维度构成的综合…

2026-03-11

中国电信5G-A大上行:以技术创新引领 开启智能时代新篇章
中国电信深刻认识到,5G-A与AI的深度融合是推动网络演进、提升服务能力的核心路径,坚持“以网兴智、以智赋网”双向赋能,将AI技术深度融入分层网络架构,构建覆盖“云-网-基站”的三级智能体系,让5G-A大…

2026-03-11

华为Vision智慧屏6携黑晶屏等多项技术登场 起售价6499元开启预售
在AI能力方面,华为Vision智慧屏6深度集成鸿蒙AI大模型,新增“小艺聊球”功能,支持语音模糊搜赛事、识别球员、分析战局等场景化操作。交互方面,新品首次支持华为灵犀手写笔(仅Vision 6),配合毫…

2026-03-11

前两月出口增速达19.2%超预期!新质生产力与传统文创共促外贸新活力
东方金诚研究发展部执行总监冯琳表示,一是春节错期带来的基数效应,去年同期的低基数叠加今年春节偏晚形成的节前赶工效应,共同推高出口增速;二是全球AI投资热潮持续升温,带动半导体产业链价格上涨,显著提升了出口;三…

2026-03-11