专家建议:审慎使用“龙虾”等智能体

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。

记者:

广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?

魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾”很强的执行能力也给用户带来了严峻的安全挑战。近期,工业和信息化部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw开源AI智能体安全风险的预警提示”,针对存在的安全风险给出了一些防范建议。

目前,“龙虾”智能体更新迭代非常快,通过更新到官方最新版本,确实能修复已知的安全漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。比如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作。使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。因为将实例暴露于互联网、使用管理员权限、明文存储密钥等配置问题,即使升级到最新版本,如果不采取针对性的防范措施,依然存在被攻击风险。网络安全是动态的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。

我们呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,按照《网络产品安全漏洞管理规定》要求,平台将及时组织处置,切实维护网络安全,保障广大用户的权益。

记者:

在使用“龙虾”智能体的过程中需要注意哪些方面?如何才能确保安全?

魏亮:这个问题非常关键。任何网络产品的安全使用,除了及时进行升级更新外,还必须坚持“最小权限、主动防御、持续审计”的原则。结合前期发布的风险提示,建议从以下几方面来安全使用“龙虾”智能体。

第一,使用官方最新版本。在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。

第二,严格控制互联网暴露面。一定不要将“龙虾”智能体实例暴露到公网,确需互联网访问的可以通过SSH或VPN,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。同时,定期自查是否存在互联网暴露情况,一旦发现立即下线整改。

第三,坚持最小权限原则。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批,建议在容器或虚拟机中隔离运行,以形成独立的权限区域。

第四,谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。

第五,防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。

第六,建立长效防护机制。启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。

最后再次强调,广大用户在使用“龙虾”等AI智能体的过程中,一定要把安全底线把握在自己手中,详细了解并落实安全配置规范要求,养成安全使用习惯。我们也会持续做好安全监测,如发现相关安全风险将及时预警,为大家安全使用提供必要的技术支持。

责任编辑:D1CM 文章来源:中国工程机械工业协会

买车卖车 养车维修 疑难故障 学大招

扫码加群 BOSS团同行好友等你交流

|收藏本文
  本内容由本网编辑在不改变原稿立场或本意的基础上,结合自身观点或第三方内容进行整合报道,以便向读者提供更为全面丰富的信息了解。如有疑问,敬请联系本网编辑部。
相关阅读

三一挖掘机爆炒300斤小龙虾,5分钟光盘

6月25日至27日,端午假期期间,三一云谷和三一重机举办的“0731”硬核机械+潮流文化生活节盛大开[详细]2020-06-29 09:51

智启未来 | 铁建重工第一届AI创新实践大赛落幕

开赛讲话 [详细]2025-12-05 21:59

聚力产业振兴 护航发展安全 | 郑津率队到柳工定点帮扶村调研

12月19日,柳工集团、柳工股份党委书记、董事长郑津,柳工集团党委副书记、纪委书记、工会主席赖颂平,柳工集团总会计师、外部董事蒋博文率乡村振兴工作组,前往三江侗族自治县柳工定点帮扶村开展走访调研,聚焦年度帮扶任务落地、村级安全隐患排查与特色产业发展情况等,为全年乡村振兴工作画上圆满句号。 “2025年是乡村振兴深入推进的关键之年,驻村干部要始终保持务实作风,确保各项帮扶措施落地见效。年终之际更要绷紧‘安全弦’,全面排查各类风险隐患,切实保障村民生命财产安全与产业发展安全。”郑津在调研时强调。 产业振兴是乡村振兴的重中之重。今年以来,柳工立足帮扶村资源禀赋,重点推进扶平村黑木耳(云耳)种植、思欧村和枫木村蜜蜂养殖推广、美俗村茶叶加工厂房建设、高友村“一村一品”展销馆建设等特色产业项目。调研期间,工作组深入田间地头参与劳作,实地了解产业帮扶进展,并对基础设施及生产安全情况进行细致检查。 未来,柳工将持续践行国有企业社会责任与使命担当,紧盯定点帮扶村发展需求,充分发挥后盾单位资源优势,推动帮扶产业提质增效,扎实做好安全风险防控,为全面推进乡村振兴贡献柳工力量。[详细]2025-12-19 18:47

@建筑施工行业 持续高温天气,警惕这些安全风险!

持续高温天气 各类风险隐患因素增加 安全生产形势严峻复杂 建筑施工行业 如何做好安全[详细]2025-07-17 09:09

江麓机电集团召开稳定与安全风险专题会议

4月10日,江麓机电集团公司召开稳定与安全风险专题会议。江麓机电集团公司总经理张国清、党组书记尹家绪在会上分别讲话。江麓机电集团公司领导焦开河、王庆龙、杨卓、曾毅出席会议。 张国清指出,目前,江麓机电集团公司面临的稳定风险形势不容乐观,全系统上下对此要有清醒认识,统一思想,严阵以待,万不能掉以轻心。他强调,办公厅、权益与风险管理部作为集团公司稳定风险防控的牵头部门,要充分调动各方力量,认真分析各子集团和直管单位面临的稳定风险,并针对不稳定的风险源,制定切实有效的应对预案,做到有备无患;权益与风险管理部负责组织成立集团公司改革遗留工作指导组,密切关注稳定问题,做好打持久战的准备,一旦发现不稳定苗头,立即展开深入分析,择机启动应对预案,形成有组织、有分析、有预案的工作机制。 尹家绪指出,对于稳定风险的防控,一是各部门、各子集团和直管单位领导班子特别是主要领导必须高度重视,切实负起责任,既要坚持政策,情理并重,分门别类,区别对待,又要主动清理,超前工作。二是要完善集团公司稳定应急处理机制。办公厅要及时掌握有关应急处理信息,供领导决策;各子集团和直管单位作为掌握本单位稳定风险信息、处理突发稳定事件的主体,要善于利用地方党委政府部门的各种力量,使突发事件得到及时有效控制,从而维护集团公司安全稳定大局。 张国清、尹家绪还就安全生产提出明确要求,并指出,当前要特别加强废旧弹药、引信销毁能力建设,并向国家有关部门汇报情况,要在确保安全的前提下,稳步推进销毁工作。(兵 宣)[详细]2012-04-20 15:39

+加载更多新闻

    微型挖掘机橡胶履带冬季使用建议

    针对微型挖掘机橡胶履带在冬季的使用,以下是一些专业建议:一、基本维护检查张紧力:橡胶履带需要保持适宜的张紧力。张紧力过小,履带容易脱落;张紧力过大,则会降低履带寿命。在检查和调整时,可以单边提升行走系,确保中间支重轮下面到履带链轨上面之间的高度为10~20mm。清理积雪与冰霜:冬季挖掘机作业后,应及
    交付柳工
    2025-08-08 08:38:24

    智能挖机控制系统使用评测

    智能挖机控制系统作为现代工程机械领域的一项重要技术创新,其使用评测需要从多个维度进行综合考量。以下是对智能挖机控制系统的详细评测:一、系统概述智能挖机控制系统集成了高精度定位、三维环境感知、人机交互界面、电液控制系统以及智能算法支持,旨在实现挖掘机的精准作业、高效施工与智能化管理。该系统通过实时监测
    神钢12
    2025-08-12 06:12:29

    泵车等混泥土能等多久

    关于泵车等待混凝土的时间问题,需要考虑多个因素,包括混凝土的初凝时间、泵车的型号以及施工的具体条件等。以下是对此问题的详细分析:一、混凝土的初凝时间混凝土在拌和后需要在一定的时间内运至浇筑地点并进行浇筑,以防止混凝土初凝。正常气温下,从搅拌机口卸料完成至混凝土卸入浇筑仓内的全程耗时(即混凝土运输时间
    老练安全员
    2025-07-19 20:20:41

    隧道施工用的智能拱锚喷一体化台车牛吗

    隧道施工用的智能拱锚喷一体化台车确实非常强大,其在隧道施工中的应用展现了显著的优势。以下是对智能拱锚喷一体化台车的详细评价:一、功能集成与高效作业智能拱锚喷一体化台车集成了多种施工功能,如湿喷、拱架安装、锚杆施工、注浆等,这些功能原本需要多台设备分别完成。而现在,一台智能拱锚喷一体化台车就能独立完成
    司机
    2025-07-22 06:03:49

    山区工地机械选型建议

    针对山区工地的机械选型,需要综合考虑山区的地形、土质、工程量、作业环境以及经济效益和安全性能等多个因素。以下是一些具体的选型建议:一、主导机械选型挖掘机:适用场景:挖掘机是山区工地最常用的机械之一,适用于挖掘土壤、岩石等物料。选型要点:根据山区地形复杂程度,可选择履带式挖掘机,其动力强,可在泥地和复
    精细电工
    2025-08-09 11:35:13

    堆高机铲斗容量选择建议

    在选择堆高机铲斗容量时,需要考虑多个因素以确保选择的铲斗容量能够满足作业需求,提高工作效率,并减少不必要的成本。以下是一些建议:一、明确作业需求物料类型:考虑堆高机需要搬运的物料类型,如松散物料、块状物料等。不同物料对铲斗容量的需求不同。作业环境:了解作业环境的空间限制、物料堆放的密度和高度等因素。
    铆工小何89
    2025-08-06 11:09:33

    不同预算下铲车选购策略建议

    针对不同预算下的铲车选购策略,以下是一些建议,帮助您根据自身需求合理选择:一、明确预算范围首先,需要明确您的预算范围。铲车的价格因品牌、型号、配置等因素而异,从几万元到上百万元不等。因此,在选购前,请务必确定一个合理的预算区间,以便在后续的选择过程中更加聚焦。二、根据预算选择品牌与型号低预算区间(如
    上汽19
    2025-09-04 18:47:43

    堆高机液压油更换周期建议

    堆高机液压油的更换周期并没有一个固定的标准,它受到多种因素的影响。以下是对堆高机液压油更换周期的一些建议和分析:一、更换周期建议主流更换周期:较为主流的液压系统保养周期中,液压油更换周期大致为6000~12000小时,具体周期需视系统使用情况而定。使用频率:如果堆高机使用频率较高,液压油更换周期可能
    施工员
    2025-07-31 22:49:14

    沃尔沃EC380E挖掘机智能控制系统使用体验

    简单回答:沃尔沃EC380E挖掘机智能控制系统可提升施工效率、降低油耗、优化操作体验,且具备远程监控与故障诊断功能,整体使用体验良好,但初期需适应操作界面,且依赖网络环境。详细回答:沃尔沃EC380E挖掘机作为一款大型液压挖掘机,其智能控制系统是该机型的核心技术亮点之一,旨在提升施工效率、降低运营成
    成都装卸
    2025-09-15 05:49:48

    约翰迪尔350G挖掘机智能监控系统使用

    约翰迪尔350G挖掘机作为一款先进的工程机械,其智能监控系统的使用对于提升作业效率、保障设备安全以及优化维护管理具有重要意义。以下是对约翰迪尔350G挖掘机智能监控系统使用的详细解答:一、系统概述约翰迪尔350G挖掘机的智能监控系统集成了先进的传感器技术和数据处理能力,能够实时监测挖掘机的运行状态、
    超级潜孔
    2025-08-09 18:12:45
广告
热点专题 更多>>
点击排行
广告

2026年3月26日,IPAF 2026安全发展研讨会配套件专场在浙江...详情

【第一工程机械网 高机困局系列报道之一】中国高空作业平台行业在经历了爆...详情
四川星链焊进钢铁的恒星梦

四川星链焊进钢铁的恒星梦

四川星链掌舵人汪良 成都工地的晨雾中,蓝色集装箱如积木般堆叠成临时家...详情
英轩电动装载机年省百万元

英轩电动装载机年省百万元

七月的骄阳炙烤着浙江某大型水泥厂,五台身披崭新涂装的英轩YX656EV...详情
杭叉与明星经销商的故事

杭叉与明星经销商的故事

我们是来自法国的代理商CAPM Europe,自1998年成立以来,始...详情
投稿邮箱:news@d1cm.com
服务热线:400-008-1558

CopyRight © 2010- d1cm.com, All Rights Reserved 第一工程机械网 版权所有

京ICP备10026412号-15 京ICP证060286号  京公网安备11010502049281号 网络视听许可证0113658号 广播电视制作许可证

客服电话:400-008-1558 新机业务按 1,二手业务按 2,商务合作按 3

关于我们 | 本网动态 | 会员服务 | 广告服务及报价 | 商务合作 | 招聘英才 | 法律声明 | 网站地图 | 联系我们