千万别用旧版OpenClaw!工信部专家提醒养龙虾要注意这6点
时间:2026-03-11 | 作者: | 阅读:0快科技3月10日消息,日前,开源AI智能体OpenClaw(别称“龙虾”)十分火爆,受到国内产业界的关注,大量用户开始部署体验。
“养龙虾”是否安全?个人用户应该注意什么?
据“工信微报”公众号消息,中国信息通信研究院副院长魏亮表示,作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。
比如,在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作,使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。
结合前期发布的风险提示,建议从以下六个方面来安全使用“龙虾”智能体。
第一、使用官方最新版本
在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。
第二、严格控制互联网暴露面
一定不要将“龙虾”智能体实例暴露到公网,确需互联网访问的可以通过SSH,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。同时,定期自查是否存在互联网暴露情况,一旦发现立即下线整改。
第三、坚持最小权限原则
在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批,建议在容器或虚拟机中隔离运行,以形成独立的权限区域。
第四、谨慎使用技能市场
ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。
第五、防范社会工程学攻击和浏览器劫持
不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。
第六、建立长效防护机制
启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。
来源:https://news.pconline.com.cn/2112/21128273.html
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 创维CTO宣布2026年将率先在家电中集成AI技术“小龙虾”
- 时间:2026-03-11
-
- 利民推出三款高性能内存散热器 支持ARGB灯效和温度数显功能
- 时间:2026-03-11
-
- 极光月狐发布丨2026抖音小游戏行业白皮书
- 时间:2026-03-11
-
- 从“充电焦虑”到“充电友好”:比亚迪闪充站如何重塑补能生态
- 时间:2026-03-11
-
- 梦回2019年!存储芯片价格暴涨 有手机厂商中低端新机测试90Hz水滴屏
- 时间:2026-03-11
-
- 戴尔2026款XPS 16笔记本正式上架 搭载酷睿Ultra X7处理器售价21999元
- 时间:2026-03-11
-
- 360发布国内首份OpenClaw安全指南 助力AI智能体安全部署
- 时间:2026-03-11
-
- 北京理工教授:应将游戏防沉迷从18岁延至22岁 保护学生健康成长
- 时间:2026-03-11
精选合集
更多大家都在玩
大家都在看
更多-
- 魂坠深境下载地址汇总
- 时间:2026-03-11
-
- 好听的网名琪字男生霸气(精选100个)
- 时间:2026-03-11
-
- 快手春节DAU再创新高 红包玩法返璞归真聚焦社交互动
- 时间:2026-03-11
-
- 御龙战仙传奇怎么合成物品
- 时间:2026-03-11
-
- 《模拟城市 我是市长》即将推出蓝岸曜筑版本
- 时间:2026-03-11
-
- 英雄攻战下载地址汇总
- 时间:2026-03-11
-
- 王夫人网名图片男生霸气(精选100个)
- 时间:2026-03-11
-
- 我要闯江湖手游下载
- 时间:2026-03-11