21世纪经济报道 26-03-10 20:25
微博认证:21世纪经济报道官方微博

#工信部专家提醒审慎使用AI龙虾##养龙虾火了ai治理模式也该升级了#【国家互联网应急中心发布关于OpenClaw安全应用的风险提示】#养龙虾火了# 由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:

1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。

2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。

3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。http://t.cn/AXVKiqcg