工信部专家:安全养龙虾要注意这6点
创始人
2026-03-10 20:10:34
0

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多。记者采访了中国信息通信研究院副院长魏亮。

记者:在使用“龙虾”智能体的过程中需要注意哪些方面?如何才能确保安全?

魏亮:这个问题非常关键。任何网络产品的安全使用,除了及时进行升级更新外,还必须坚持“最小权限、主动防御、持续审计”的原则。结合前期发布的风险提示,建议从以下几方面来安全使用“龙虾”智能体。 第一,使用官方最新版本。在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。 第二,严格控制互联网暴露面。一定不要将“龙虾”智能体实例暴露到公网,确需互联网访问的可以通过SSH或VPN,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。同时,定期自查是否存在互联网暴露情况,一旦发现立即下线整改。 第三,坚持最小权限原则。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批,建议在容器或虚拟机中隔离运行,以形成独立的权限区域。 第四,谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。 第五,防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站,避免点击陌生的。建议使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。 第六,建立长效防护机制。启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。 最后再次强调,广大用户在使用“龙虾”等AI智能体的过程中,一定要把安全底线把握在自己手中,详细了解并落实安全配置规范要求,养成安全使用习惯。我们也会持续做好安全监测,如发现相关安全风险将及时预警,为大家安全使用提供必要的技术支持。

(人民日报记者王政)

来源:人民日报

相关内容

热门资讯

德国天降陨石砸穿民宅屋顶,目击... ▲新京报我们视频出品(ID:wevideo) 3月8日,一颗巨大火球划过夜空,欧洲多个国家的居民拍下...
嘲讽小布什打伊拉克?特朗普对伊... 特朗普对伊朗的军事施压,可能会重蹈伊拉克战争的覆辙? 26日,美国有线电视新闻网发出了上述观点。其报...
决胜看不见的赛场:中国先进制造... 作者 | 投资家面对世界领先企业,我们最大差距不是产能,也不是技术,而是背后看不见的资本投入…一从要...
上交所:稳妥推进第五套上市标准... “十五五”规划和2026年政府工作报告对资本市场进一步深化改革服务高质量发展进行了重要战略部署。在3...
大众汽车集团2025年营业利润... 红星资本局3月10日消息,今日,全球第二大汽车集团大众汽车集团发布的最新财务报告显示,公司2025年...
9天8板日上集团:不存在应披露... 12月9日消息,日上集团发布异动公告,经公司自查及向控股股东、实际控制人核实,公司前期披露的信息不存...
麦格理大幅上调Applovin... 12月9日消息,麦格理将Applovin的目标价从270美元上调至450美元,维持“跑赢大市”评级。
铠侠将IPO发行价定为每股14... 12月9日消息,据报道,日本存储芯片制造商铠侠将IPO发行价定为每股1455日元。
全国农产品批发市场猪肉平均价格... 12月9日消息,据农业农村部监测,12月9日“农产品批发价格200指数”为121.19,比上周五上升...
中国政府中东问题特使翟隽出席第... 12月9日消息,中国政府中东问题特使翟隽在巴林出席第20届麦纳麦对话会。会议由英国国际战略研究所和巴...