有高校提醒:严禁办公电脑安装“龙虾”!

研发家 | 2026-03-12 0
近日,开源AI智能体框架OpenClaw(俗称“龙虾”)在网络上快速走红。3月10日,国家互联网应急中心发布安全风险提示,指出该工具默认配置脆弱、权限过高带来的网络与数据隐患。
 
据澎湃新闻报道,目前,已有多所高校要求防范OpenClaw安全风险。
 

其中,有高校明确,如确需学习测试OpenClaw功能,请严格遵守以下要求:严禁在生产环境和办公电脑安装、严禁向其提供任何敏感信息、严禁直接开放公网访问。

有高校发布通知,“即日起,全校教职工严禁在任何办公设备、教学终端及校园网络环境下(含VPN远程连接终端),安装、运行、使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本。”
 

也有高校提醒:全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用;校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线等。

 

多家券商禁止员工使用OpenClaw
 
据界面新闻报道, 有券商近期已发布内部通知,提示员工防范OpenClaw带来的安全风险, 还有券商已明确禁止员工在公司电脑等办公资产上安装、使用OpenClaw。
 
“我们已经发了通知,禁止私自安装龙虾。”多家头部券商人士透露,同时,也有数家券商员工表示尚未收到通知。
 
部分社交平台警示OpenClaw相关安全问题
 
3月11日,@抖音黑板报 发文,近期,OpenClaw(俗称“龙虾”)等智能体相关内容在抖音平台的热度持续攀升,大量用户涌入“养龙虾”圈,部分不法分子借机实施诈骗、恶意引流等违法违规行为,严重威胁用户财产与信息安全。
 

平台称,将持续加强安全巡查,严厉打击借热点实施诈骗、引流、植入恶意程序等违规行为,依法处置相关违规账号与内容。

工信部发布“六要六不要”建议

 
3月11日,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。
 

(一)使用官方最新版本。从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。

 

(二)严格控制互联网暴露面。定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

 

(三)坚持最小权限原则。根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。

 

(四)谨慎使用技能市场。审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。

 

(五)防范社会工程学攻击和浏览器劫持。使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。

 

(六)建立长效防护机制。定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。

赞一个

分享:
打开微信扫一扫
0
版权及免责声明:本网站所有文章除标明原创外,均来自网络。登载本文的目的为传播行业信息,内容仅供参考,如有侵权请联系删除。文章版权归原作者及原出处所有。本网拥有对此声明的最终解释权
更多服务
招商合作
请您完善以下信息,我们会尽快与您联系!
论文投稿
参加会议
合作办会
期刊合作
论文辅导
科研绘图
论文翻译润色
论文查重
其他
提交
专家招募
个人信息
联系信息
提交
在线客服
商务合作
专家招募
常见问题
手机端
扫描二维码
与学术大咖共探知识边界
出版无忧
投稿无忧
翻译服务
润色服务
自助查重
排版校对
科研绘图