网络安全

关于防范OpenClaw(“龙虾”)开源AI智能体网络安全风险的预警通知

发布者:程通发布时间:2026-03-26浏览次数:


近期, OpenClaw开源AI智能体(“龙虾”)在网络上迅速走红。该智能体具备操作计算机自主执行任务的能力,但因此也被授予了较高的系统权限,存在高危网络安全风险,可能出现提示词注入、功能插件投毒、权限控制缺失等网络安全隐患。根据工业和信息化部网络安全威胁和漏洞信息共享平台及国家互联网应急中心的风险预警,OpenClaw已出现多起数据泄露、系统被控等安全事件。为保障学校网络与信息安全,现就防范相关风险通知如下:

一、非必要不安装使用

请全体师生理性看待,切勿盲目跟风安装。切勿在互联网、办公网络中私自安装、部署、运行 OpenClaw“龙虾”)智能体及各种Claw类衍生软件、配套插件、第三方脚本等相关程序。切勿在存储有个人敏感信息或工作数据的设备上使用严禁使用该智能体处理、传输工作相关数据或敏感内容

二、规范操作杜绝风险

因工作、科研需要确需安装该智能体,务必从官方渠道下载最新稳定版本,不使用第三方镜像版本或历史版本。严格按照最小权限原则配置完成任务所需权限,全程启用沙箱、网页过滤等安全防护功能,避免将运行实例暴露在互联网上,定期开展病毒查杀、补丁修复、软件更新,并及时报备学校教育技术与网络信息中心

三、强化意识与应急处置

请全校师生切实提高网络安全防范意识和个人信息保护意识,严格遵守以上规定,共同守护校园网络与数据安全稳定!若发生数据泄露、设备被控制等网络安全事件,要及时留存相关证据,做好应急处置,并向学校教育技术与网络信息中心报告。