全网“养龙虾”,你还需要知道这些
创始人
2026-03-10 19:05:14
0

你“养龙虾”了吗?最近,OpenClaw成全网热点。这款以红色龙虾为图标的开源AI智能体,构建了具备持久记忆、主动执行能力的定制化AI助手,让AI“养龙虾”大火。全国人大代表、中国工程院院士高文介绍,当前OpenClaw等智能体工具的涌现极大降低了创业门槛,但也需注意防范潜在的网络安全风险:“如涉及银行支付等信息,要小心一点,有风险意识。”提供此类服务的互联网平台企业需压实主体责任,履行安全风险评估等义务。

近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

OpenClaw(曾用名 Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。

建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。

怎么养“龙虾”更安全?

第一,不要在装有重要文件的工作机上安装和使用。用Docker(用于构建、发布及运行应用程序的开源项目)、虚拟机,或者一台闲置的电脑(使用大厂提供的云端版本更方便,也可以避免影响本地系统,但隐私和功能方面稍逊)。

第二,安装好“龙虾”后,先更改端口号,设置只允许本地电脑访问Web界面,不要暴露到公网。再从官方渠道安装用于审核技能是否包含恶意信息的技能(例如skill-vetter等)用来参考。

第三,尽量缩减权限,特别是和财务、本地文件、运行命令或程序相关的权限。要执行这些任务时,一定要手工确认。

第四,设定token(令牌/词元)上限并监控API(应用程序编程接口)用量,也可以考虑使用包月套餐。因为“龙虾”在执行某些复杂或自动化任务时可能消耗大量 token,如果没有合理设置额度,可能带来不小的经济损失。

第五,不要指望它能代替你完成所有工作。

相关内容

热门资讯

海尔智家完成伊莱克斯南非热水器... 12月9日消息,据“海尔集团”公众号消息,12月2日,海尔智家在南非约翰内斯堡与瑞典伊莱克斯集团签署...
上交所:融通中证诚通央企ESG... 12月9日消息,上交所发布融通中证诚通央企ESG交易型开放式指数证券投资基金上市交易公告。融通基金管...
大基金二期等入股中车时代半导体 12月9日消息,天眼查显示,近日,株洲中车时代半导体有限公司发生工商变更,新增国家集成电路产业投资基...
今年以来基金分红总金额1871... 12月9日消息,Wind数据显示,截至12月9日,今年以来基金宣布分红或实施分红数量达到6352次,...
马励涛将出任澳新银行首席执行官 12月9日消息,澳新银行宣布,汇丰前财富管理及个人银行业务全球行政总裁马励涛( Nuno Matos...
德黑兰降下“黑雨” 9日上午,德黑兰天空放晴。记者注意到,街边许多汽车的车顶和挡风玻璃上残留着黑色的雨水斑点,当地民众仍...
伊外长:伊朗已准备好应对美阴谋... 中新网3月10日电 据伊朗英语新闻电视台(Press TV)报道,伊朗外交部长阿拉格齐9日表示,伊朗...
欧股大涨,黄金白银拉升!伊朗议... 欧股开盘大涨,黄金、白银拉升。 据央视新闻,当地时间3月10日,伊朗议会议长卡利巴夫在其个人社交媒体...
中信证券:美联储12月议息会议... 12月9日消息,中信证券研报指出,2024年11月美国新增非农就业人数略高于预期,医疗保健服务、休闲...
安联与东方汇理停止就合并资产管... 12月9日消息,据报道,安联集团(Allianz)与欧洲最大资产管理公司东方汇理银行(Amundi)...