关于防范开源智能体OpenClaw(“龙虾”)安全风险的提醒

发布者:戢翔发布时间:2026-03-13浏览次数:10

全体师生:

近期,开源AI智能体框架OpenClaw(因logo为龙虾被广泛称作龙虾)在网络上快速走红,其具备的自主执行电脑操作、处理办公任务等功能受到广泛关注。然而,工业和信息化部网络安全威胁和漏洞信息共享平台发布预警指出该工具存在较高网络安全风险,部分实例在默认或不当配置下极易引发网络攻击、信息泄露等问题,例如信任边界模糊可致设备远程受控,已有误删文件、窃取账户凭证等案例发生。为切实保障全校师生的个人信息安全、校园网络安全及教学科研数据安全,现针对防范相关风险事宜,作如下提醒:

一、非必要不部署,严禁在办公和敏感场景使用

全校师生应理性看待该工具,切勿因跟风心理盲目安装、部署OpenClaw智能体尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和行政办公信息的设备上使用。

二、规范操作,严格防护

若确有技术研究需求需部署使用,务必通过官方正规渠道获取源码和部署教程,关闭不必要的公网访问权限,完善身份认证、数据加密、安全审计等防护机制,做好API密钥、账户凭证等重要信息的管理,同时持续关注官方安全公告和加固建议。

三、拒绝非官方代装服务

切勿轻信网上各类公益安装”“远程代装龙虾AI智能体的服务,谨防个人设备被植入恶意程序、泄露权限信息,避免遭受财产损失和信息泄露。

四、及时排查,应急处理

若已部署使用该工具,应立即对设备进行安全排查,核查公网暴露情况、权限配置及凭证管理状态,及时关闭高危权限、删除可疑程序,对重要文件和数据进行备份。若发现设备异常、信息泄露等情况,第一时间断开网络并进行病毒查杀和系统修复,并向数字校园建设管理处报告(联系电话:13795565165 / V网:6685)。

网络安全无小事,请全体师生提高防范意识,审慎使用高权限开源工具,共筑校园防线,守护个人及学校信息安全。

 

附:(工信部:使用“龙虾”“六要六不要”!

https://mp.weixin.qq.com/s/i6Oa10II8If0ThEQE_8AXQ

 

数字校园建设管理处

2026年3月13日