本文由第三方AI基于17173文章http://news.17173.com/content/03112026/120210810.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
中国信通院 CAICT:专家提示 OpenClaw(“龙虾”)更新后仍存安全风险
2026-03-11 12:02:10
神评论
17173 新闻导语
中国信通院警告:OpenClaw(龙虾)AI工具更新后仍存安全风险,易误删文件或泄露数据。专家建议最小权限、主动防御,点击了解防范措施!
感谢网友 山有扶苏、Autumn_Dream 的线索投递!
3 月 11 日消息,“中国信通院 CAICT”公众号今天(3 月 11 日)发布博文,指出开源 AI 智能体工具 OpenClaw 近期在网络上异常火爆,但也引发了严峻的安全挑战。

注:该工具因图标为一只红色龙虾,而被网友戏称为“龙虾”,通过整合调用通信软件与大语言模型,能够在用户电脑上自主执行文件管理、邮件收发以及数据处理等复杂任务。
然而,这种强大的执行能力同时给用户带来了严峻的安全挑战。工业和信息化部网络安全威胁和漏洞信息共享平台已于 2 月 5 日发布针对该工具的风险预警提示,并给出了具体防范建议。
中国信息通信研究院副院长魏亮分析指出,“龙虾”智能体目前更新迭代极快,官方最新版本确实修复了已知漏洞,但这并不意味着安全风险被彻底消除。
该工具具有自主决策和调用系统资源等高权限特点,加之系统信任边界模糊,且技能包市场目前缺乏严格的安全审核,内部潜藏着诸多隐患。
魏亮表示该智能体在调用大语言模型时,极易误解用户指令内容,从而执行删除文件等不可逆的有害操作。
用户一旦使用被植入恶意代码的第三方技能包,便会面临核心数据泄露甚至整个系统被黑客控制的危机。因此,即便用户将其升级到最新版本,若不采取针对性的防范措施,依然难以抵御外部网络攻击。
魏亮推荐用户在日常使用中,除了必须及时升级更新软件外,还应严格遵循“最小权限、主动防御、持续审计”的安全防护原则。
此外,用户一旦发现该类智能体的安全漏洞或遭遇攻击事件,可第一时间向工信部网络安全威胁和漏洞信息共享平台报送,平台将依法规及时组织研判与安全处置。
【来源:IT之家】
今日热点
热门测试游戏
- 1保密5年的《王者荣耀世界》上线前最终测评:包装精致的半成品
- 2《天堂:经典版》新版本更新上线,挑战水之都市新区域
- 3韩国刷宝游戏《第一后裔》前瞻直播内容汇总,新皮肤太涩了!
- 4舞台上闪闪发光的女儿!爱弥斯cos太还原了!
- 5全国政协委员建议:游戏防沉迷延至22岁!
- 6【重磅续约】经典武侠永不落幕!国服《新天上碑》与韩国研发公司旧约圆满,新约启程!
- 7韩国MMORPG《血之继承者》今日公测,开服必看9大技巧!
- 8加大难度!《暗黑破坏神4》新资料片将新增8个折磨层级
- 9武侠开放世界的孤勇者,《燕云》交了满分答卷后,为何无人跟进?
- 10第一批“养虾人”已经失眠 不知道OpenClaw会偷偷删掉什么

