“养虾”虽热但安全第一,专家谈普通人如何防范OpenClaw风险_智能_用户_权限
- 人气:
红星资本局3月9日消息,“龙虾”(OpenClaw)热度持续,继上周五小米官宣Xiaomi miclaw(龙虾智能体)后,今日腾讯宣布,旗下全场景AI智能体WorkBuddy正式上线。据官方介绍,在***下载安装后,直接输入指令就能让WorkBuddy执行任务;通过企业微信远程“遥控”,最快1分钟即可完成配置并连接。此外,它还能无缝接入QQ、飞书、钉钉等工具。
360集团创始人周鸿祎也在近日明确要做OpenClaw相关产品,称360将推出OpenClaw一键安装简化版,让每个人“养虾”都很方便。
3月9日,国家超算互联网宣布其OpenClaw服务已打通飞书、企业微信。用户可根据任务规模灵活选择多种模型API调用服务并接入飞书、企业微信客户端使用。
图据东方IC
地方层面,目前已有两地推出了相关政策。
3月7日,深圳龙岗区率先推出了自己的“龙虾十条”——《龙岗区支持OpenClaw&OPC发展的若干措施(征求意见稿)》,成为全国首个以系统性政策响应OpenClaw生态的区域。
无锡也传来利好,今日无锡高新区发布《关于支持OpenClaw等开源社区项目与OPC社区融合发展的若干措施(征求意见稿)》。12条“养龙虾”政策,从基础支持到产业落地,从人才引育到安全合规,单项支持最高达500万元。
在火爆的同时,风险也伴随其中。
据人民日报,近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。
提示指出,由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部***等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。
北京前瞻人工智能安全与治理研究院院长、联合国人工智能高层顾问机构专家曾毅在接受红星资本局***访时表示,智能体引擎的安全就绪度目前普遍很低,加之用户已在不同程度上让渡了人类决策权,可控性方面尤显不足。
“OpenClaw这样的智能体在个人设备、政企关键部门的广泛部署目前存在明确的安全隐患,在配置不当、被恶意接管或安装恶意插件时,可能在未经用户知情或预期的情况下绕过授权、诱导授权,静默执行高危操作,实现对相关设备的操控,核心风险源于其高权限设计与安全边界模糊。”
曾毅告诉红星资本局,这些问题在手机等智能设备上尤显突出。智能体若由于上述某种原因在手机上以高权限运行,或与电脑端联动,对设备上的邮件、社交、存储、金融等应用都将形成不同程度的威胁。
曾毅建议,在这种情况下,一方面要尽快建立起行之有效的智能体安全监测体系,另一方面用户自身需要加强安全防护。
如在部署和使用智能体时,应关闭公网暴露,加强认证与审计,限制可信来源,设置最小权限原则(如仅授予必要的访问权),仅使用官方或经过严格审计的插件,拒绝或极为谨慎使用“静默执行”“后台操作”等模糊指令。此外尽量不安装来源不明的APK,优先使用沙箱运行,定期轮换密钥与令牌,避免凭证泄露导致的恶意接管等。
“智能体服务的提供商,以及基于智能体引擎进行应用与产品研发的创新者应对智能体安全能力进行充分提升,遵循用户授权并进行必要提示,严格遵循最小权限,关闭公网暴露、严格检测并拒绝恶意插件。”曾毅说。
红星新闻记者 王田返回搜狐,查看更多
- 2026-03-13腾讯赶「龙虾」上架_OpenClaw_Agent_产品
- 2026-02-26工作狂55岁创业,如今公司市值两万亿美元_张忠谋_芯片_制造
- 2026-03-15马斯克拉响警报:旧世界只剩5年!中国手握的唯一王牌,不是芯片_电力_美国_Optimus
- 2026-02-26Anthropic控告中国AI蒸馏,马斯克和整个互联网都笑了_训练_Claude_模型
- 2026-03-15到底要不要跟风养 “ 龙虾 ” ?看完再决定_OpenClaw_大厂_技能
- 2026-03-13风向又变了!昨天排队“养龙虾”的,今天开始悄悄“杀虾”_OpenClaw_傅盛_电脑
- 2026-03-12我养了四只“龙虾”后,第一次感觉AI真能当员工了,但是……!_OpenClaw_用户_工作
- 2026-03-11工信部专家:审慎使用“龙虾”等智能体_用户_技能_权限
- 2026-02-27家电巨头集体“换挡”,72岁的董明珠越来越低调了?_格力电器_企业_言论
- 2026-02-26AI开始倒反天罡了_人类_平台_ai
- 2026-03-10“龙虾”爆火启示录:AI越能干,我的工作越不保?_Block_小敏_美国
- 2026-03-04伊朗发起的这场报复,直指全球码农_Grok_中东_人工智能
- 2026-02-28美国再次推迟载人登月***至2028年_阿耳_调整_任务
- 2026-03-13马斯克预言成真,中国这“四***电金刚”竟撑起人工智能未来?_内蒙古_四川_水电
- 2026-03-10人形机器人,离我们还有多远?_应用_中国_能力
- 2026-03-10我花499找人上门安装OpenClaw,看到了AI时代最魔幻的一幕。_DeepSeek_收费_价格
-
比钻石更硬的钻石,中国科学家造出来了!_金刚石_研究_合成
他们以高纯度、结构规整的热解石墨为起点,在相当于20万个标准大气压的超高压和约1300摄氏度的高温下,进行了一场原子尺度的“折纸”,成功诱导石墨中的碳原子层以特定方式滑动、重组,最终构筑出了毫米尺寸的六方金刚… -
震撼!DeepSeek在华为芯片上流畅运行,750本***一次性吞完!_Lite_参数_模型
震撼!DeepSeek在华为芯片上流畅运行,750本***一次性吞完!_Lite_参数_模型 -
大厂“养虾”,各怀心事_OpenClaw_产品_龙虾
吴俊东和团队在2月推出的新项目Botlearn.ai——一个为 AI Agent 打造的学习平台,被用户称为“龙虾大学”。 投资人朱啸虎最近在一个论坛中表示,在国内市场,创业公司很难与大型互联网平台直接竞争… -
乔布斯「反对」的触屏 MacBook,为什么必然会来?_Pro_触控_用户
在最新的 macOS 26 系统,已经引入了 Mac 状态栏显示 iPhone 「实时活动」卡片的功能,想必未来也是在为「Mac 上岛」铺路;而「液态玻璃」界面图标留白增加、控制中心滑块变大等调整,均呈现出…
- 中国互联网TOP3格局已定:腾讯、抖音、阿里用户均破12亿_集团_规模_企业
- 阿里云创始人王坚:每天通勤40分钟上班是浪费生命!_城市_交通_力治堵
- 中东一场无人机轰炸,把全球智力干倒退了?_服务器_能源_OpenAI
- 第一波AI裁员潮,来了_Block_公司_员工
- DeepSeek V4逼近,美国慌了!被曝绕过英伟达优先国内,绝密参数已泄露_Claude_模型_网友
- 第一批想卸载小龙虾的人出现了……_token_OpenClaw_的任务
- 到底要不要跟风养 “ 龙虾 ” ?看完再决定_OpenClaw_大厂_技能
- 对话“养虾大师”傅盛:“龙虾”将带来技术平权,所有需要熟练操作电脑的岗位都会被替代_Peter_Agent_大厂
- 雷军宣布:新一代SU7将发布,肯定会涨价,成本上升了不少!此前称新SU7配备机械门把手,车内外都可以机械开门_小米_汽车_全系
- “龙虾”还未养肥,受害者已出现:有人邮件被删,有人遭***,更多人在“裸奔”_OpenClaw_文档_模型
- “养虾”热潮的AB面:大厂抢滩、造富神话和万元账单_OpenClaw_模型_的部署
- 现世报!ASML裁员1700人,450亿芯片烂仓库,荷兰:断供是步臭棋_中国_安世_国产
- OPPO,官宣调价!小米要涨价吗?雷军:尽量降低消费者接受难度!业内:手机厂商也是“受害者”,***购成本实在“负担不住”_内存_售价_价格
- 美团旅行:“春***经济”释放消费潜能,大型主题乐园成家庭出游热门目的地_上海迪士尼_预订量_客源地
- 月薪两万,真养不起“龙虾”_OpenClaw_部署_任务
- 大裁员20%,新模型难产,Meta AI这团乱麻仍然没理顺_meta_扎克伯格_牛油果
- 黄仁勋:300亿美元投资OpenAI「可能是最后一次」_推理_公司_***
- 突发!Anthropic起诉美国***,指控特朗普“越权封杀”_风险_起诉书_Claude
- 30亿花了,核心骨干走了,千问向何处去?_用户_决策权_消费
- “小龙虾”之父指责腾讯抄袭,腾讯回应_OpenClaw_上线_技能




