AI“養(yǎng)龍蝦”走紅警惕安全風險 開源智能體存隱患。近期,工業(yè)和信息化部網(wǎng)絡安全威脅和漏洞信息共享平臺監(jiān)測發(fā)現(xiàn),OpenClaw開源AI智能體在默認或不當配置情況下存在較高安全風險,容易引發(fā)網(wǎng)絡攻擊和信息泄露等問題。OpenClaw是一款開源AI智能體,通過整合多渠道通信能力和大語言模型,構建具備持久記憶和主動執(zhí)行能力的定制化AI助手,支持本地私有化部署。然而,由于其信任邊界模糊,并且具備持續(xù)運行、自主決策和調用系統(tǒng)及外部資源的能力,在缺乏有效權限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管而執(zhí)行越權操作,導致信息泄露和系統(tǒng)受控等安全風險。
建議相關單位和用戶在部署和應用OpenClaw時,仔細核查公網(wǎng)暴露情況、權限配置及憑證管理,關閉不必要的公網(wǎng)訪問,完善身份認證、訪問控制、數(shù)據(jù)加密和安全審計等安全機制,并持續(xù)關注官方的安全公告和加固建議,以防范潛在的網(wǎng)絡安全風險。
OpenClaw因其圖標為一只紅色龍蝦而被昵稱為“龍蝦”,那些急切希望安裝它的用戶被稱為“養(yǎng)蝦人”。最近,“養(yǎng)蝦人”們非常熱情,為了盡早使用線上的“小龍蝦”,甚至在騰訊大門口排起了長隊,一些沒有時間的年輕人還請父母幫忙排隊“領養(yǎng)”。此外,在閑魚和小紅書等平臺上,出現(xiàn)了“上門安裝龍蝦”的付費服務,價格通常在幾十元到幾百元之間。
近日,多個與“養(yǎng)龍蝦”相關的討論在網(wǎng)絡上引起關注。這里的“龍蝦”實際上是指一個名為OpenClaw的開源AI智能體軟件,因其圖標是一只龍蝦而得名
2026-03-10 15:32:50AI龍蝦暗藏安全隱患3月6日,騰訊大廈樓下聚集了近千名開發(fā)者和AI愛好者,他們排起長隊等待免費安裝OpenClaw。過去一個月里,這股“養(yǎng)龍蝦”的熱潮從硅谷蔓延至中國,從極客圈擴散到大街小巷
2026-03-10 11:48:33養(yǎng)龍蝦風靡AI圈安全風險懸在頭頂