IT之家 3 月 17 日消息,國家安全部今日發(fā)文《“龍蝦”(OpenClaw)安全養(yǎng)殖手冊》。
OpenClaw 是一款開源 AI 智能體工具,上線不久便迅速成長為 2026 年度現(xiàn)象級“開源奇跡”。不少用戶從付費安裝“龍蝦”,到付費卸載“龍蝦”,養(yǎng)“龍蝦”正在成為一場智能體的狂歡。

國家安全部在此時發(fā)布安全指南,旨在提醒廣大用戶在擁抱人工智能帶來的便利時,也要清醒認(rèn)識其潛在風(fēng)險,讓“龍蝦”真正成為遵規(guī)守紀(jì)、產(chǎn)能高效的“數(shù)字員工”。
國家安全部指出,“龍蝦”之所以能迅速躥紅,源于其獨特的生產(chǎn)特點。與傳統(tǒng)大模型智能體不同,“龍蝦”不再停留在“給出方案”的咨詢建議層面,而是可以通過聊天程序遠程執(zhí)行用戶指令,自主完成從文件管理到郵件撰寫、從日歷調(diào)度到網(wǎng)頁瀏覽等一系列任務(wù)。它內(nèi)置了大量技能插件,用戶可以像搭建樂高一樣組合出覆蓋多場景的工具鏈。更關(guān)鍵的是,“龍蝦”具備“自我進化”能力,能夠長期記憶用戶使用記錄,持續(xù)理解行為偏好,“越用越懂用戶”,這也正是人們稱之為“養(yǎng)龍蝦”的由來。此外,它還能根據(jù)用戶要求主動感知外部情況,實現(xiàn)“夜間下達指令、晨間獲取成果”的智能服務(wù)。
然而,火熱的“龍蝦”在創(chuàng)新改變生活的同時,也存在原生風(fēng)險。為實現(xiàn)強大的“做事”能力,用戶常賦予其最高系統(tǒng)權(quán)限,這可能引發(fā)因 AI 誤操作造成的數(shù)據(jù)損失。更嚴(yán)重的是,運行后的“龍蝦”可能被攻擊者神不知鬼不覺地獲取設(shè)備管理權(quán)限,導(dǎo)致主機被遠程操控、資源被非法占用。部分用戶缺乏數(shù)據(jù)安全意識,將個人敏感數(shù)據(jù)交由“龍蝦”處理,一旦系統(tǒng)被攻破,可能造成個人隱私泄露,帶來財產(chǎn)與安全風(fēng)險。此外,“龍蝦”可在社交網(wǎng)絡(luò)自主發(fā)聲,一旦被攻擊者接管,可能被用于生成和傳播虛假信息、實施詐騙等不法活動。作為一個開源項目,“龍蝦”缺乏專業(yè)維護與漏洞修復(fù)機制,攻擊者可能通過惡意插件投毒等方式,誘導(dǎo)智能體突破權(quán)限管控,主動竊取本地設(shè)備的核心敏感信息,其隱蔽性遠超傳統(tǒng)木馬程序。
針對這些風(fēng)險,國家安全部為“養(yǎng)蝦人”提供了詳細的安全建議。IT之家匯總?cè)缦拢?/p>
給自己的“龍蝦”全面體檢。檢查控制界面是否暴露在公網(wǎng)、權(quán)限配置是否過高、存儲的憑證是否已泄露、安裝的插件來源是否可信等問題。對于嚴(yán)重安全風(fēng)險,請立即采取隔離、下線等處置措施。
為自己的“龍蝦”做好防護。必須遵循最小權(quán)限原則,嚴(yán)格限制智能體的操作范圍。對存儲的敏感數(shù)據(jù)必須進行加密,建立完整的操作審計日志,盡量在隔離環(huán)境(如專用虛擬機、沙箱)中運行“龍蝦”,限制其對核心資源的訪問。
讓自己的“龍蝦”老實好用?!褒埼r”并非供人娛樂的數(shù)字寵物,而是能夠自主執(zhí)行任務(wù)、承擔(dān)流程操作、持續(xù)學(xué)習(xí)成長的“數(shù)字員工”,養(yǎng)“蝦”人應(yīng)理性看待、規(guī)范使用,讓其在合規(guī)、安全、可控的前提下成為提升治理效能,服務(wù)生產(chǎn)生活的數(shù)字化生產(chǎn)工具。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。