工信部專家:審慎使用“龍蝦”等智能體
近期,開源AI智能體“龍蝦”異常火爆,不僅受到國內產業界和廣大用戶的廣泛關注,大家更是積極開展實踐應用。與此同時,互聯網上針對“龍蝦”智能體安全的探討也非常多,之前工業和信息化部網絡安全威脅和漏洞信息共享平臺也發布過相關的安全風險提示,大家也非常關注。“養龍蝦”是否安全?個人用戶“養龍蝦”又該注意什么?記者采訪了中國信息通信研究院副院長魏亮。
記者:廣大用戶非常關注工信部之前發布的“龍蝦”安全風險提示,那么,在“龍蝦”更新到最新版本后,是否就沒有安全風險了?
魏亮:“龍蝦”是開源AI智能體OpenClaw的別稱,因為它的圖標是紅色的龍蝦,所以得名。它通過整合調用通信軟件和大語言模型,在用戶本地電腦自主執行文件管理、郵件收發、數據處理等復雜任務。“龍蝦”出現以后,受到我國產業界和廣大用戶的廣泛關注,大家積極開展實踐應用,推動了我國AI智能體生態的繁榮,但也要注意到,“龍蝦”很強的執行能力也給用戶帶來了嚴峻的安全挑戰。近期,工業和信息化部網絡安全威脅和漏洞信息共享平臺發布“關于防范OpenClaw開源AI智能體安全風險的預警提示”,針對存在的安全風險給出了一些防范建議。
目前,“龍蝦”智能體更新迭代非常快,通過更新到官方最新版本,確實能修復已知的安全漏洞,但并不意味著完全消除安全風險。作為本地運行的AI代理,“龍蝦”具有自主決策、調用系統資源等特點,加之信任邊界模糊、技能包市場目前很多還缺乏嚴格審核,存在不少風險隱患。比如:在調用大語言模型時可能誤解用戶指令內容,導致執行刪除等有害操作。使用被植入惡意代碼的技能包,可能導致數據泄露或系統受控。因為將實例暴露于互聯網、使用管理員權限、明文存儲密鑰等配置問題,即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風險。網絡安全是動態的,黑客攻擊手法也在不斷迭代,不能把“打補丁”和“升版本”當成“一勞永逸”的安全保障。
我們呼吁,黨政機關、企事業單位和個人用戶要審慎使用“龍蝦”等智能體。在發現“龍蝦”等智能體的安全漏洞,或者針對“龍蝦”等智能體的安全威脅和攻擊事件時,可以第一時間向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送,按照《網絡產品安全漏洞管理規定》要求,平臺將及時組織處置,切實維護網絡安全,保障廣大用戶的權益。
記者:在使用“龍蝦”智能體的過程中需要注意哪些方面?如何才能確保安全?
魏亮:這個問題非常關鍵。任何網絡產品的安全使用,除了及時進行升級更新外,還必須堅持“最小權限、主動防御、持續審計”的原則。結合前期發布的風險提示,建議從以下幾方面來安全使用“龍蝦”智能體。
第一,使用官方最新版本。在部署時,要優先從官方渠道下載最新穩定版,并開啟自動更新提醒。在升級前備份數據,升級后重啟服務并驗證補丁是否生效。切勿使用第三方鏡像或舊版。
第二,嚴格控制互聯網暴露面。一定不要將“龍蝦”智能體實例暴露到公網,確需互聯網訪問的可以通過SSH或VPN,并且限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。同時,定期自查是否存在互聯網暴露情況,一旦發現立即下線整改。
第三,堅持最小權限原則。在部署時,嚴禁使用管理員權限的賬號,只授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批,建議在容器或虛擬機中隔離運行,以形成獨立的權限區域。
第四,謹慎使用技能市場。ClawHub是專為“龍蝦”智能體用戶提供技能包的社區平臺,其中的技能包存在惡意投毒風險,建議審慎下載,并在安裝前審查技能包代碼,拒絕任何要求“下載ZIP”、“執行shell腳本”或“輸入密碼”的技能包。
第五,防范社會工程學攻擊和瀏覽器劫持。不要隨意瀏覽來歷不明的網站,避免點擊陌生的網頁鏈接。建議使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用OpenClaw速率限制和日志審計功能,遇到可疑行為立即斷開網關并重置密碼。
第六,建立長效防護機制。啟用詳細日志審計功能,定期檢查并修補漏洞,黨政機關、企事業單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護。要定期關注OpenClaw官方安全公告、工業和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警,及時處置可能存在的安全風險。
最后再次強調,廣大用戶在使用“龍蝦”等AI智能體的過程中,一定要把安全底線把握在自己手中,詳細了解并落實安全配置規范要求,養成安全使用習慣。我們也會持續做好安全監測,如發現相關安全風險將及時預警,為大家安全使用提供必要的技術支持。
1.本網刊載內容,凡注明來源為“飛象網”和“飛象原創”皆屬飛象網版權所有,未經允許禁止轉載、摘編及鏡像,違者必究。對于經過授權可以轉載,請必須保持轉載文章、圖像、音視頻的完整性,并完整標注作者信息和飛象網來源。
2.凡注明“來源:XXXX”的作品,均轉載自其它媒體,在于傳播更多行業信息,并不代表本網贊同其觀點和對其真實性負責。
3.如因作品內容、版權和其它問題,請在相關作品刊發之日起30日內與本網聯系,我們將第一時間予以處理。
本站聯系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯系方式,進行的“內容核實”、“商務聯系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
2026十大科技趨勢
2026 十大科技趨勢,定義新一年的每一次突破。祝大家馬年大吉,馬到成功!初八啟新程,萬事皆順遂!
[詳細]
聚焦兩會|以AI賦能新質生產力,人工智能的責任是為人民服務
在“十五五”規劃開局的2026年,人工智能作為科技創新與新質生產力的關鍵支撐,被全民熱議、全社會所關注,并在兩會上被提升至戰略高度。委員代表們集體圍繞AI治理、產業創新、民生應用、人..[詳細]
MWC2026 爆火關鍵詞:U6GHz 到底是什么?一文看懂
近日巴塞羅那MWC2026大會火熱召開,全球最新的ICT科技集體亮相,令人目不暇接。各大廠商在介紹新技術、新產品時,不約而同地強調了對AI的支持能力和價值。[詳細]
聚焦兩會|具身智能落地場景全面擴容,產業堵點待打通
2026年開年,具身智能成為科技與產業領域的高頻熱詞。從央視春晚舞臺上人機共武,到 MWC2026 巴塞羅那展上中國機器人企業集體亮相的全球秀場,舞臺與展會的高光背后,是國產具身智能從技術演..[詳細]
我國系統推進自動駕駛政策法規體系建設,加速產業發展
近日,中國信息通信研究院(簡稱“中國信通院”)政策與經濟研究所、人工智能與經濟社會研究中心聯合發布《自動駕駛戰略與政策觀察(2025年)——推動自動駕駛全場景落地,搶占科技發展制高..[詳細]
專題|2026世界移動通信大會
2026年3月2日至5日,世界移動通信大會(MWC)在西班牙巴塞羅那Fira Gran Via會展中心拉開帷幕。本屆展會以“The IQ Era”(眾智啟新)為主題,向世界展示AI與通信深度融合的無限可能。..[詳細]
MWC26啟幕:AI+通信深度融合,重構行業價值邏輯
三月的巴塞羅那,科技盛宴如期而至。3月2日至5日,世界移動通信大會(MWC26)將拉開帷幕,恰逢展會落戶當地20周年,這場全球通信行業的開春盛事,正承載著定義下一個十年科技革命和產業變革..[詳細]
從“參與”到“主導”:華為開源之路越走越寬
如今國內使用開源軟件、貢獻開源社區已經蔚然成風,不過很少有企業像華為一樣迅速從使用開源、參與開源到成為諸多大型開源項目的主要貢獻者。華為計算開源業務總經理李永樂在近日接受采訪時..[詳細]
光纖做AI“超大緩存”,從設想到落地難點在哪?
近期,著名程序員、前 ID Software 創始人 John Carmack發文提出了一個大膽的設想,利用光纖延遲線作為 AI 的高速緩存,從而解決如今人工智能計算領域的內存瓶頸問題。..[詳細]
華為聚焦高質量發展,2025年銷售收入超8800億
2月24日大年初八,馬年春節的煙火還在持續,廣東便召開了“馬年新春第一會”——2026廣東省高質量發展大會。本次大會高屋建瓴地明確了廣東省今后的發展建設方向,強調在技術深刻變革、人工智..[詳細]













