近期,一款名为“龙虾”(OpenClaw)的开源AI智能体在科技圈迅速蹿红,其强大的多场景适配能力引发国内产业界与用户的广泛关注。作为一款可对接企业管理系统实现数据分析、文档处理、代码编写等功能,同时为个人提供信息管理服务的智能助手,“龙虾”凭借自然语言交互特性成为技术新宠。然而,伴随热度攀升,其安全隐患逐渐浮出水面,工业和信息化部网络安全威胁和漏洞信息共享平台于3月11日发布《关于防范“龙虾”开源智能体安全风险的“六要六不要”建议》,揭开了这场技术狂欢下的暗流涌动。

这款被寄予厚望的智能工具,在实际部署中暴露出四大典型场景的安全短板。以某江苏制造企业为例,其产品负责人透露,试用期间曾遭遇“自作主张”删除文件的事件——未经优化的算法竟将重要合同草案误判为冗余数据。这折智能办公场景下,异常插件植入可能引发的供应链攻击危机:攻击者可通过恶意“技能包”窃取已对接系统的敏感信息。而在开发运维领域,非授权执行系统命令或设备劫持事件频发,导致账号权限与端口信息外泄;个人助手场景中,过高权限设置使用户面临信息被盗风险;金融交易环节更因记忆投毒、身份认证绕过等漏洞,存在账户非法接管隐患。

面对复杂形势,工信部提出的“六要六不要”准则犹如及时雨。首要原则强调版本管控,要求使用者必须通过官方渠道获取最新稳定版,杜绝第三方镜像带来的潜在风险。某互联网安全专家解读:“就像给房屋换锁,升级补丁相当于加固门窗,但前提是要用原装钥匙。”在网络暴露面管理方面,明确禁止将智能体实例直接暴露于互联网,确需访问时应采用SSH加密通道,并设置访问源地址白名单。权限配置遵循最小化原则,重要操作需二次确认,优先在容器/虚拟机环境中隔离运行。针对技能市场乱象,特别警示慎用要求下载ZIP文件、执行shell脚本或输入密码的“技能包”,此类行为极可能是钓鱼攻击的前奏。

国家互联网应急中心的风险提示进一步印证了问题的严峻性。报告显示,由于“龙虾”默认安全配置薄弱且需高系统权限,攻击者可轻易获取完全控制权。目前已确认四类核心风险:提示词注入诱导错误决策、误操作导致数据损毁、插件投毒传播恶意代码,以及尚未公开的重大安全漏洞。值得注意的是,该指导意见并未简单否定技术创新,而是聚焦使用行为的规范。正如工信部相关负责人所言,网络词汇的传播如同双刃剑,既要保护语言活力,也要防止过度玩梗破坏交流生态。这种平衡思维体现在具体条款中,既要求平台加强内容审核,又鼓励公众理性表达。

市场反应印证了安全议题的影响力。3月11日,“龙虾”概念股集体遇冷,A股博睿数据盘中跌幅超12%,昆仑万维、顺网科技等跟跌;港股迅策科技午后持续下探,收盘跌逾8%。资本端的震荡恰似一面镜子,映照出业界对智能体安全的深度担忧。对此,网络安全机构给出实操建议:建立分级管控机制,采用“最小权限+安全审计”模式;禁用自动更新功能,仅安装经签名验证的扩展程序;定期扫描漏洞并关注官方通报。唯有构建起技术防护、制度约束、意识提升三位一体的防御体系,方能驾驭这场智能革命浪潮。

(作者 李强)

追加内容

本文作者可以追加内容哦 !