近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,开源AI智能体“龙虾”(OpenClaw)在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
芜湖部分高校已陆续发布相关预警通知,提醒师生加强对OpenClaw安全风险的关注与防范,以切实保障学校师生的个人信息安全、校园网络安全及数据资产安全。
安徽师范大学明确禁止在工作场景中使用OpenClaw。3月10日,该校在官网上发布《关于防范“龙虾”(OpenClaw)AI智能体网络安全风险的预警通知》,明确提出了安全使用与防范要求,内容包括:
非必要不部署使用:全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用。
严禁在工作场景使用:校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线。
及时排查设备安全:若已部署使用该工具,立即对设备进行安全排查,核查公网暴露情况、权限配置及凭证管理状态,及时关闭高危权限、删除可疑程序,对重要文件和数据进行备份,若发现设备异常、信息泄露等情况,第一时间断开网络并进行病毒查杀和系统修复。
通知还提醒,全校师生要切实提升网络安全和个人信息保护意识,认清各类新兴AI工具的安全风险,不随意给陌生软件授予高权限,不轻易在非官方平台下载安装软件。
芜湖另一所高校安徽工程大学也在其官方微信公众号上发布《你养“龙虾”了吗?注意!》的文章,针对“龙虾”(OpenClaw)的安全风险,提出“六要六不要”建议,引导师生科学、安全地使用AI工具。
往
期
回
顾