全体师生:
近期,开源AI智能体框架OpenClaw(因logo为龙虾被广泛称作“龙虾”)在网络上快速走红,其具备的自主执行电脑操作、处理办公任务等功能受到广泛关注。然而,工业和信息化部网络安全威胁和漏洞信息共享平台发布预警,指出该工具存在较高网络安全风险,部分实例在默认或不当配置下极易引发网络攻击、信息泄露等问题,例如“信任边界模糊”可致设备远程受控,已有误删文件、窃取账户凭证等案例发生。为切实保障全校师生的个人信息安全、校园网络安全及教学科研数据安全,现针对防范相关风险事宜,作如下提醒:
一、非必要不部署,严禁在办公和敏感场景使用
全校师生应理性看待该工具,切勿因跟风心理盲目安装、部署OpenClaw智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和行政办公信息的设备上使用。
二、规范操作,严格防护
若确有技术研究需求需部署使用,务必通过官方正规渠道获取源码和部署教程,关闭不必要的公网访问权限,完善身份认证、数据加密、安全审计等防护机制,做好API密钥、账户凭证等重要信息的管理,同时持续关注官方安全公告和加固建议。
三、拒绝非官方代装服务
切勿轻信网上各类“公益安装”“远程代装”龙虾AI智能体的服务,谨防个人设备被植入恶意程序、泄露权限信息,避免遭受财产损失和信息泄露。
四、及时排查,应急处理
若已部署使用该工具,应立即对设备进行安全排查,核查公网暴露情况、权限配置及凭证管理状态,及时关闭高危权限、删除可疑程序,对重要文件和数据进行备份。若发现设备异常、信息泄露等情况,第一时间断开网络并进行病毒查杀和系统修复,并向数字校园建设管理处报告(联系电话:13795565165 / V网:6685)。
网络安全无小事,请全体师生提高防范意识,审慎使用高权限开源工具,共筑校园防线,守护个人及学校信息安全。
附:(工信部:使用“龙虾”“六要六不要”!
https://mp.weixin.qq.com/s/i6Oa10II8If0ThEQE_8AXQ)
数字校园建设管理处
2026年3月13日



