“养龙虾”存安全风险,多所高校禁止在办公电脑上安装
创始人
2026-03-13 20:13:08
0

新京报讯(记者徐彦琳)近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,更吸引大众积极开展实践应用。但工信部网络安全威胁和漏洞信息共享平台监测发现,其在默认或不当配置下存在高危安全风险,并发布了安全风险预警提示。多所高校为保障全校师生的个人信息安全、校园网络安全及数据资产安全,已发布防范OpenClaw相关风险事项的预警通知。

北京大学3月10日发布关于安全使用OpenClaw开源AI智能体的提醒,该工具在默认或不当配置下存在安全风险,如未启用身份认证、端口暴露、API密钥明文存储等,可能导致信息泄露、系统被远程控制等后果。提醒排查不要在OpenClaw中存储或处理学校统一身份认证账号及密码等敏感信息。特别提醒校园网用户,在服务器或个人电脑上部署OpenClaw,务必确认服务未暴露至校园网或公网。

华南师范大学3月11日通知,严禁在生产环境和办公电脑安装OpenClaw,包括学校的办公电脑、服务器、智能终端等生产设备。严禁向其提供任何敏感信息,不要输入办公系统账号密码、服务器管理权限、个人敏感信息、科研数据等内容。严禁直接开放公网访问。

北京建筑大学3月12日发布风险提醒,称OpenClaw部署时“信任边界模糊”,且具备持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。并禁止在学校办公电脑以及服务器上安装OpenClaw。

此外,华中师范大学明确禁止在信息化办公室分配的服务器上安装OpenClaw。安徽师范大学通知非必要不部署使用,避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用。山东传媒学院提示,严禁将学院核心数据、未公开教学成果、涉密资料等输入至智能体中,全方位防范数据泄露风险。

3月11日,工业和信息化部网络安全威胁和漏洞信息共享平台,针对“龙虾”典型应用场景下的安全风险,研究提出“六要六不要”建议,包括建议使用官方最新版本,严格控制互联网暴露面,坚持最小权限原则,谨慎使用技能市场,防范社会工程学攻击和浏览器劫持,建立长效防护机制。

编辑 缪晨霞

校对 卢茜

相关内容

热门资讯

光线传媒盘中触及20CM涨停 2月12日消息,光线传媒盘中触及20CM涨停,成交额超36亿元。消息面上,《哪吒2》进入全球影史票房...
机器人概念股反复活跃,冀凯股份... 2月12日消息,机器人概念股反复活跃,冀凯股份16天13板,巨轮智能、恒锋工具、精锻科技、拓斯达、科...
Klook客路旅行获1亿美元融... 2月12日消息,旅游服务平台Klook客路旅行宣布获Vitruvian Partners领投的1亿美...
中芯国际赵海军:汽车产品将在未... 2月12日消息,中芯国际联席CEO赵海军表示,该公司计划与终端整机厂合作,将未来汽车类产品销售额占比...
继谷歌之后,苹果在地图APP中... 2月12日消息,苹果公司当地时间11日发布针对美国用户的更新,将其地图应用程序中的“墨西哥湾”更名为...
原创 A... 在A股市场摸爬滚打多年,我见过太多散户满怀希望进场,最后带着失望离开。很多人把亏损归结为运气不好、主...
俄罗斯发射“进步MS-33”货... IT之家 3 月 22 日消息,据央视新闻报道,莫斯科时间 3 月 22 日 15 时(北京时间 3...
星际荣耀:双曲线三号可重复使用... 3 月 22 日消息,星际荣耀宣布,近日,公司自主研发的 SQX-3(双曲线三号)可重复使用运载火箭...