张建新老师
26-03-08 14:28 微博认证:教育博主 头条文章作者

#ai龙虾爆火工信部发布高危风险预警# 【#AI龙虾存在多重安全隐患#】俗称“龙虾”的开源AI(人工智能)智能体OpenClaw持续爆火。

不过,由于OpenClaw能够全面操控电脑,也为用户带来了许多安全风险。

一个广为传播的案例发生在今年2月。来自Meta超级智能团队的研究员Summer Yue上分享了自己的一次惊险经历:她的“龙虾”突然开始批量删除邮件,而她几乎无法阻止。

安恒信息终端安全专家胡宇表示,对普通人来讲,OpenClaw存在多重安全隐患:网关配置不当易在公网暴露,设备可能沦为“肉鸡”;无法识别恶意邮件和文本中的提示词注入,易被诱导泄露敏感数据;API密钥以明文存储,易引发账号资产损失;指令执行偏离频发,核心文件可能被不可逆删除;无操作审计日志,出问题后无法溯源。“OpenClaw仍处于早期阶段,远未达到面向广大普通用户的成熟标准。”

发布于 北京