多校紧急通知!严禁安装使用“龙虾”

近期,开源AI智能体框架OpenClaw(因图标为龙虾被广泛称作“龙虾”)在网络上快速走红,其具备的自主执行电脑操作、处理办公任务等功能受到广泛关注。不过,国家互联网应急中心表示,前期由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2.“误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。

4.安全漏洞风险。截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。

多校官宣:严禁安装使用“龙虾”

在官方预警发布后,高校迅速跟进,进行了“全面严禁”或“风险提醒”。

安徽师范大学网络安全与信息化办公室3月10日发布的预警通知称,要认清“龙虾”AI智能体有极高的隐私泄露风险、自主执行易失控、权限管理存在漏洞、技术门槛与使用风险不匹配等安全隐患。江苏师范大学信息化建设与公共资源管理处也于3月11日发布了《关于防范OpenClaw安全风险的提醒》,其中提到OpenClaw存在“信任边界模糊”问题,在缺乏有效权限控制等防护时,易被诱导或恶意接管并执行越权操作,还可能导致设备远程受控,存在极高网络安全隐患,已有误删文件、窃取账户凭证等案例。

针对OpenClaw可能存在的风险,珠海科技学院发布的通知提到,“即日起,全校教职工严禁在任何办公设备、教学终端及校园网络环境下(含VPN远程连接终端),安装、运行、使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本。”

安徽师范大学要求校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用OpenClaw工具,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线。

江苏师范大学表示师生使用OpenClaw智能体应优先使用云端服务器、虚拟机、容器等隔离技术部署,不要将服务暴露至公网或校园网;确需网络访问的,必须通过SSH等加密通道认证,并严格限制访问源地址;在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。

多校紧急通知!严禁安装使用“龙虾”
声明:本站所有文章,如无特殊说明或标注属于用户投稿。 参考资料主要来自国家教育部、各省市考试院、全国大专院校等公开信息。供各位高考志愿规划师或是在进行高考志愿填报的学生和家长参考。 如存在错误,可联系我们进行处理,我们会以严谨认真的态度对待,尽快修复错误,以确保内容的准确性。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
最新资讯

两会建议:对基础学科给予额外财政倾斜

2026-3-18 11:44:00

最新资讯

清华大学2026年“数学领军计划”招生简章已公布!

2025-9-22 14:18:28

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索