
被暱称为「龙虾」的AI代理软件OpenClaw近期在中国暴红,但其引发的资安风险也受关注,中国国家安全部昨天发布「龙虾(OpenClaw)安全养殖手册」,示警「养龙虾」可能面临四大风险,包含主机可能被接管、数据可能被窃取、言论可能被篡改、技术可能有漏洞。
中国国安部发布的手册指出,「龙虾」通过集成通信软件与大语言模型,并借由高权限实现自主操作,成为其内核优势。龙虾可通过聊天程序远程运行用户指令,自主完成任务,系统内置大量技能插件程序,用户可直接下载使用,形成涵盖档案管理、邮件撰写、日历调度、网页浏览与定时任务等多场景的工具平台。
「龙虾」还能长期记忆用户操作纪录,持续理解用户行为偏好,「愈用愈懂用户」,并可主动感知外部情况,触发预警或运行任务,实现「夜间下达指令、晨间获取成果」的智能服务。
不过手册提醒,「养龙虾」可能存在多项安全风险。例如主机可能被接管、AI误操作造成数据损失,甚至出现远程操控、系统资源被非法占用等情况。此外,若将个人敏感数据交由「龙虾」处理,一旦系统遭攻破,可能导致隐私外泄。若安装来源不明的恶意插件程序,也可能被用于窃取本地设备的敏感资讯。
手册建议,用户应检查控制接口是否暴露于公网、权限设置是否过高、保存凭证是否外泄,以及插件程序来源是否可信;同时对敏感数据进行加密,并严格限制其操作范围。此外,「龙虾」并非供娱乐的「数字宠物」,而是能自主运行任务、持续学习的「数字员工」,用户应理性看待并规范使用,使其在合规、安全与可控前提下,成为提升治理性能与服务生活的数字工具。
世报陪您半世纪
-
·叶问是他师祖 李梅山在美国开创咏春拳小武林
·华航纽约总经理李文仪 把台湾元素带上纽约高空
·投书/三十载的温暖相伴
· 世报50周年/回顾纽约、旧金山、洛杉矶创刊史 名人留影、精彩报导


