“养龙虾”首批“受害者”出现了 安全隐患引担忧

“养龙虾”首批“受害者”出现了 安全隐患引担忧!近日,互联网上掀起一股“养龙虾”热潮。开源AI智能体工具OpenClaw因其图标是一只红色龙虾而被大家称为“龙虾”。它通过整合调用通信软件和大语言模型,在用户电脑上自主执行文件管理、邮件收发、数据处理等复杂任务。

随着这股风潮扩散,多家企业宣布推出各自的“龙虾”模型,部分地区已将其应用到政务服务场景中。然而,“养龙虾”也存在不少风险和隐患。3月11日,话题#第一批养虾人已经开始卸载了#登上热搜,引发网友热议。有网友反馈,“养龙虾”过程中出现了乱删邮件、隐私泄露等问题。有用户将自己的工作邮箱交给OpenClaw打理,结果AI无视指令疯狂删除数百封邮件。另一名程序员则因API密钥被盗,在凌晨收到了高达1.2万元的Token账单。

“养龙虾”首批“受害者”出现了 安全隐患引担忧

“养龙虾”的隐私与安全风险持续引发网友担忧。OpenClaw爆火后,二手交易平台上的“龙虾上门安装服务”也随之兴起,但最近上门卸载又迅速成为新的热门业务。面对新兴AI工具,一些网友认为需要保持理性,避免盲目跟风。还有人呼吁尽快出台相关法律法规,对AI技术的开发和使用进行规范。

“养龙虾”首批“受害者”出现了 安全隐患引担忧

工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等问题。国家互联网应急中心也发布过关于OpenClaw的安全提示,指出其默认安全配置脆弱,易被攻击者获取系统完全控制权。专家提醒,尽管OpenClaw已经更新到最新版本,修复了一些已知的安全漏洞,但并不意味着完全消除安全风险。党政机关、企事业单位和个人用户应审慎使用这类智能体。

“养龙虾”首批“受害者”出现了 安全隐患引担忧

为了安全使用“龙虾”智能体,专家建议:使用官方最新版本,并开启自动更新提醒;严格控制互联网暴露面,限制访问源地址并使用强密码;坚持最小权限原则,只授予完成任务必需的最小权限;谨慎使用技能市场,审查技能包代码;防范社会工程学攻击和浏览器劫持,启用详细日志审计功能,定期检查并修补漏洞。用户在使用过程中要详细了解并落实安全配置规范要求,养成安全使用习惯。

“养龙虾”首批“受害者”出现了 安全隐患引担忧

“养龙虾”首批“受害者”出现了 安全隐患引担忧

返回顶部