周鸿祎:龙虾的智商已不亚于人 传统杀毒软件拦不住
周鸿祎警告:龙虾AI智商堪比人类,传统杀毒软件失效!国家应急中心揭示OpenClaw四大安全风险,包括提示词注入和插件投毒。立即了解防护措施,避免系统被控和数据泄露。
今日,全国政协委员、360集团创始人周鸿祎接受采访时指出:“人工智能是个新物种,它的聪明程度已经不亚于人了,所以传统拦截技术对付不了它。”
他进一步举例称“像最近出了龙虾,就有很多安全问题需要解决,比如说龙虾的各种技能,你靠传统的杀毒特征扫码的方式,肯定是了解不了它的语义,要开发新的智能体来解决。”

无独有偶,国家互联网应急中心也已就 OpenClaw 发布安全风险提示,指出其默认安全配置薄弱,一旦被攻击者利用,可轻易获取系统完全控制权,带来严重安全隐患。
1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。
2.“误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。
3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。
4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。
国家互联网应急中心建议相关机构及个人用户,在部署和使用 OpenClaw 时采取以下防护措施:
1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;
2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;
3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。
4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。
- Anthropic 和 OpenClaw 的博弈:“龙虾”之父 Steinberger 的 Claude AI 账号短暂被封 2026-04-11
- 【魔兽世界】大秘境神级插件回归!实时查看怪物进度再也不怕差进度了 2026-04-11
- Resident Evil Requiem Denuvo DRM 被完全破解,成为首款2026年被绕过版权保护的游戏 2026-04-11
- 有望让 Cookie 攻击走向历史,谷歌 Chrome 浏览器 Windows 版 146 更新引入 DBSC 功能 2026-04-11
- 《子夜之章:历史的终局~MidNights of Desperado~》陨落,WeakAuras崛起:社区分叉重拾特定团队工具 2026-04-10
- 13 分钟看懂!刚公测的《王者荣耀・世界》,到底值不值得玩?
- 2《热血传奇》上线25周年,东方幻想MMORPG鼻祖再发力
- 3砸十亿、喊 3A、对标原神,为什么大厂的开放世界全凉了?
- 4玩家质疑《影之刃零》抄袭外国!外网网友:见识少了
- 5《王者荣耀世界》超全超细的公测首发英雄一图流+养成系统详解
- 6上线四个月惨遭下架,玩家怒斥平台打压成人游戏
- 7全新竞技玩法,联动仙剑三!《剑网3》新版本定档4月23日
- 8魔兽故事:暴风城新王后定了?安度因带黑妹见“家长”,网友:毁灭吧这世界!
- 9回忆录:蹲网吧看别人玩传奇,一次拾金不昧,换来一张梦寐以求的点卡
- 103秒速配,还能双修?《逆水寒》首个情缘服4月17日开启


