国家安全部:“龙虾”(OpenClaw)安全养殖手册
国家安全部:“龙虾”(OpenClaw)安全养殖手册
关于诚心实意网
ENGLISH
English
Español
Français
عربى
Русский язык
日本語
한국어
Deutsch
Português
新华报刊
新华每日电讯
经济参考
瞭望
半月谈
中证报
上证报
中国记者
中国名牌
中国传媒科技
环球
瞭望东方周刊
参考消息
新华出版社
财经国家周刊
地方频道
唐山
淮安
温州
成都
佳木斯
临沧
池州
遵义
拉萨
保山
大连
榆林
咸宁
南充
文昌
松原
石家庄
湖北
南平
通辽
思茅
内蒙古
攀枝花
鸡西
潜江
丹东
郑州
日照
潜江
淮安
承建网站
中国政府网
中国文明网
国家国际发展合作署
中国雄安官网
中国互联网联合辟谣平台
中国记协网
国家公祭网
科普中国
国家能源局网站
国家信访局网站
中国禁毒网
网站无障碍
客户端
手机版
站内搜索
网络举报专区
新华通讯社主办
公司官网
股票代码:
603888
学习进行时
高层
时政
人事
国际
财经
网评
港澳
台湾
思客智库
全球连线
教育
科技
科普
体育
文化
书画
健康
军事
访谈
视频
图片
政务
中央文件
金融
汽车
食品
人居生活
信息化
数字经济
学术中国
乡村振兴
溯源中国
城市
旅游
能源
会展
彩票
娱乐
时尚
悦读
公益
一带一路
亚太网
上市公司
文化产业
诚心实意网
>
> 正文
2026-03-17 23:28:03
来源:诚心实意网
国家安全部:“龙虾”(OpenClaw)安全养殖手册
字体:
小
中
大
分享到:
国家安全部:“龙虾”(OpenClaw)安全养殖手册
2026-03-17 23:28:03
来源:诚心实意网
\u003cP\u003e\u003c!--VERTICAL_CARD_BEGIN_0--\u003eOpenClaw\u003c!--VERTICAL_CARD_END_0--\u003e(昵称“龙虾”)是一款开源AI智能体工具,上线不久便迅速成长为2026年度现象级“开源奇迹”。不少用户从付费安装“龙虾”,到付费卸载“龙虾”,养“龙虾”正在成为一场智能体的狂欢。但火热的“龙虾”在创新改变生活的同时,也存在原生风险。小安特别提示,广大用户要理性辨别、规范使用,以积极的心态和慎重的执行拥抱人工智能时代,让“龙虾”成为遵规守纪、产能高效的“\u003c!--VERTICAL_CARD_BEGIN_1--\u003e数字员工\u003c!--VERTICAL_CARD_END_1--\u003e”。\u003c/P\u003e\u003cP\u003e摸清“龙虾”的生产特点\u003c/P\u003e\u003cP\u003e“龙虾”智能体通过整合通信软件和大语言模型,依托高权限实现自主操作,成为其核心优势。\u003c/P\u003e\u003cP\u003e——从“给出方案”到“落地执行”。“龙虾”不像大模型智能体通过问答提供咨询建议,而是可以通过聊天程序远程执行用户指令,自主完成任务。\u003c/P\u003e\u003c!--PARAGRAPH_0--\u003e\u003c!--MID_AD_V1_0--\u003e\u003cP\u003e——从“固定功能”到“多种插件”。“龙虾”内置了大量技能插件,用户可直接下载使用,形成覆盖文件管理、邮件撰写、日历调度、网页浏览、定时任务等多场景的工具链。\u003c/P\u003e\u003cP\u003e——从“普通工具”到“自我进化”。“龙虾”可以长期记忆用户使用记录,持续理解用户行为偏好,“越用越懂用户”,所以大家称之为“养龙虾”。\u003c/P\u003e\u003c!--PARAGRAPH_1--\u003e\u003c!--MID_AD_V1_1--\u003e\u003cP\u003e——从“被动等待”到“主动服务”。“龙虾”可根据用户要求,主动感知外部情况,主动触发预警或执行动作,完成“夜间下达指令、晨间获取成果”的智能服务。\u003c/P\u003e\u003cP\u003e了解养“龙虾”的风险隐患\u003c/P\u003e\u003cP\u003e——主机可能被接管。为实现“做事”能力,用户常赋予其最高系统权限,可能引发因AI误操作造成的数据损失。更严重的是,运行后可能被攻击者神不知鬼不觉获取设备管理权限,从而引发主机被远程操控,资源被非法占用等安全风险。\u003c/P\u003e\u003c!--PARAGRAPH_2--\u003e\u003c!--MID_AD_V1_2--\u003e\u003cP\u003e——数据可能被窃取。部分用户缺乏数据安全意识,个人敏感数据交由“龙虾”处理,一旦被攻破,可能造成个人隐私泄露,带来财产与安全风险。\u003c/P\u003e\u003cP\u003e——言论可能被篡改。“龙虾”智能体可在社交网络自主发声,一旦被攻击者接管,可能被用于生成和传播虚假信息、实施诈骗等不法活动。\u003c/P\u003e\u003c!--PARAGRAPH_3--\u003e\u003c!--MID_AD_V1_3--\u003e\u003cP\u003e——技术可能有漏洞。“龙虾”缺乏专业维护与漏洞修复机制,攻击者可能通过\u003c!--VERTICAL_CARD_BEGIN_2--\u003e恶意插件投毒\u003c!--VERTICAL_CARD_END_2--\u003e等方式,诱导智能体突破权限管控,主动窃取本地设备的核心敏感信息,其隐蔽性远超传统木马程序。\u003c/P\u003e\u003cP\u003e“养虾人”必看安全指南\u003c/P\u003e\u003cP\u003e——给自己的“龙虾”全面体检。检查控制界面是否暴露在公网、权限配置是否过高、存储的凭证是否已泄露、安装的插件来源是否可信等问题。对于严重安全风险,请立即采取隔离、下线等处置措施。\u003c/P\u003e\u003c!--PARAGRAPH_4--\u003e\u003c!--MID_AD_V1_4--\u003e\u003cP\u003e——为自己的“龙虾”做好防护。必须遵循\u003c!--VERTICAL_CARD_BEGIN_3--\u003e最小权限原则\u003c!--VERTICAL_CARD_END_3--\u003e,严格限制智能体的操作范围。对存储的敏感数据必须进行加密,建立完整的操作审计日志,尽量在隔离环境(如专用虚拟机、沙箱)中运行“龙虾”,限制其对核心资源的访问。\u003c/P\u003e\u003cP\u003e——让自己的“龙虾”老实好用。“龙虾”并非供人娱乐的数字宠物,而是能够自主执行任务、承担流程操作、持续学习成长的“数字员工”,养“虾”人应理性看待、规范使用,让其在合规、安全、可控的前提下成为提升治理效能,服务生产生活的数字化生产工具。\u003c/P\u003e\u003cP\u003e来源:国家安全部\u003c/P\u003e
【纠错】
【责任编辑:King.Gao.】
阅读下一篇:
深度观察
新华全媒头条丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
劳模工匠助企行|“工匠来了,思路清晰了”丨
劳模工匠助企行|“工匠来了,思路清晰了”
新华全媒头条丨
劳模工匠助企行|“工匠来了,思路清晰了”
新华全媒头条丨
2025骞存借烘浜т灞捐
新华全媒头条丨
打得不错!古德温半场5投2中得5分3板2助2断 正负值+11
新华全媒头条丨
劳模工匠助企行|“工匠来了,思路清晰了”
新华全媒头条丨
2025骞存借烘浜т灞捐
新华全媒头条丨
打得不错!古德温半场5投2中得5分3板2助2断 正负值+11
国家安全部:“龙虾”(OpenClaw)安全养殖手册