近日,多個與“養(yǎng)龍蝦”相關(guān)的討論在網(wǎng)絡(luò)上引起關(guān)注。這里的“龍蝦”實際上是指一個名為OpenClaw的開源AI智能體軟件,因其圖標是一只龍蝦而得名。OpenClaw通過整合多渠道通信能力和大語言模型,構(gòu)建了一個具備持久記憶和主動執(zhí)行能力的定制化AI助手。
工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺近期監(jiān)測發(fā)現(xiàn),部分OpenClaw實例在默認或不當配置下存在較高的安全風險。由于該軟件部署時信任邊界模糊,并且具有持續(xù)運行、自主決策以及調(diào)用系統(tǒng)和外部資源的能力,在缺乏有效權(quán)限控制、審計機制和安全加固的情況下,可能因指令誘導、配置缺陷或被惡意接管而導致越權(quán)操作,進而引發(fā)信息泄露和系統(tǒng)受控等安全問題。
為降低潛在風險,專家建議相關(guān)單位和個人在使用OpenClaw時關(guān)閉不必要的公網(wǎng)訪問,強化身份認證、訪問控制、數(shù)據(jù)加密及安全審計等措施,并定期查看官方發(fā)布的安全公告與加固指南。
繼Manus之后,一個名叫OpenClaw的開源AI助手框架火了。有人拿它炒股,有人讓它管理群消息,還有人靠上門幫人安裝它賺錢。官方發(fā)布提示,其安全風險值得關(guān)注
2026-03-10 19:24:30養(yǎng)龍蝦有什么風險