來源:高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟
![]()
OpenClaw正從"全民狂歡"跌入"監(jiān)管寒冬"。安全風險被持續(xù)曝光,高校與工業(yè)部門接連發(fā)文封禁,官方的容忍度正在快速消失。請看OpenClaw龍蝦今日關注!
"卸載龍蝦"催生新商機,價格45元至299元不等
隨著安全風險持續(xù)曝光,"第一批養(yǎng)蝦人"開始卸載OpenClaw,催生了"龍蝦AI卸載"的新興業(yè)務。在電商平臺搜索"龍蝦AI卸載",大量商家打著"徹底卸載、清理殘留"的廣告尋找客戶,價格從幾十元到299元不等。有用戶表示付費卸載是因為自己付費安裝的,怕自己卸載不干凈;卸載原因主要是付費算力用完后需要繼續(xù)花錢,以及新鮮勁過后對高授權AI工具的安全擔憂。
國家工業(yè)信息安全發(fā)展研究中心發(fā)布工業(yè)領域OpenClaw應用風險預警
3月12日,國家工業(yè)信息安全發(fā)展研究中心正式發(fā)布《關于工業(yè)領域OpenClaw應用的風險預警通報》,明確指出OpenClaw正加速在工業(yè)領域研發(fā)設計、生產(chǎn)制造、運維管理等環(huán)節(jié)部署應用。但因其"信任邊界模糊"、多渠道統(tǒng)一接入、大模型靈活調用、雙模持久化記憶等特點,一旦缺乏有效權限控制或安全審計機制,可能因指令誘導、供應鏈投毒等被惡意接管,造成工控系統(tǒng)失控、敏感信息泄露等一系列安全風險,嚴重危害工業(yè)企業(yè)正常生產(chǎn)運行。
官方"六要六不要"安全建議全面發(fā)布
新華社今日受權發(fā)布《關于防范OpenClaw("龍蝦")開源智能體安全風險的"六要六不要"建議》,涵蓋智能辦公、開發(fā)運維、個人助手、金融交易四大應用場景。核心建議包括:使用官方最新版本、嚴格控制互聯(lián)網(wǎng)暴露面、堅持最小權限原則、謹慎使用技能市場、防范社會工程學攻擊和瀏覽器劫持、建立長效防護機制。同時詳細提供了Linux服務器配置、iptables防火墻規(guī)則等具體操作指南。
多地政府出臺OpenClaw扶持政策,合肥高新區(qū)最高補貼1000萬元
在安全警示持續(xù)升溫的同時,政策層面仍在積極推動。3月6日,安徽省合肥市高新區(qū)發(fā)布《合肥高新區(qū)打造人工智能OPC創(chuàng)業(yè)生態(tài)示范區(qū)行動計劃(征求意見稿)》,推出15條硬核舉措,全方位護航OpenClaw等開源AI項目落地深耕,致力打造"AI+超級個體/一人公司(OPC)"新業(yè)態(tài)標桿,最高予以1000萬元資金扶持。深圳龍崗區(qū)、無錫高新區(qū)、常熟市等地也相繼發(fā)布支持措施,形成政策暖流。
多所高校發(fā)布明確禁令,違規(guī)將依法追責
截至目前,已有珠海科技學院、安徽師范大學、江蘇師范大學、北京大學、山東大學、華中師范大學等數(shù)十所高校發(fā)布通知,嚴禁在校內網(wǎng)絡、辦公設備、科研服務器、實驗室設備上使用OpenClaw,禁止用于處理教學、科研、行政相關數(shù)據(jù)。珠海科技學院態(tài)度最為堅決,要求已安裝相關程序的立即徹底卸載,并清除全部配置、緩存及日志文件,學校將不定期安全掃描核查,違規(guī)引發(fā)安全事件將依法追責。
央視財經(jīng)報道:AI"養(yǎng)龍蝦"爆火,如何兼顧智能與安全
央視財經(jīng)今日播出專題報道,聚焦OpenClaw安全風險。中國網(wǎng)絡空間安全協(xié)會人工智能安全治理專業(yè)委員會專家王欣指出,OpenClaw具有高權限,可以對電腦文件進行添加、刪除,甚至清空所有內容,"權限越大,能干的活越多,如果它干的是壞的事情,或者它干錯了,風險肯定也更高"。工信部人工智能標準化技術委員會安全治理組副組長張向征強調,OpenClaw其實就是個人的超級助理,如果給它對應權限,它可以快速幫用戶自動化完成很多工作任務。
國家信息安全漏洞庫統(tǒng)計:82個漏洞超危12個高危21個
根據(jù)國家信息安全漏洞庫統(tǒng)計,自2026年1月至3月9日,共采集OpenClaw漏洞82個,其中超危漏洞12個,高危漏洞21個、中危漏洞47個、低危漏洞2個,包含了訪問控制錯誤、代碼問題、路徑遍歷等多個漏洞類型。安全專家指出,OpenClaw的安全配置極為脆弱,攻擊者一旦發(fā)現(xiàn)突破口,便能輕易獲取系統(tǒng)的完全控制權,造成不可挽回的損失。
扣子羅盤Trace全新上線,為OpenClaw裝上"行車記錄儀"
字節(jié)扣子今日宣布羅盤Trace全面支持OpenClaw集成,相當于給用戶的"龍蝦"裝了一臺行車記錄儀,讓每一次運行都全程可視、可追溯、可優(yōu)化。從用戶請求輸入,到OpenClaw處理、模型推理、工具調用、最終輸出,每一步都被記錄、可回放。官方稱這解決了OpenClaw作為"黑箱"導致的問題定位難、成本黑洞、優(yōu)化隨緣等痛點,讓Agent成本從"黑盒"變成"可觀測"。
真實安全事件曝光:AI公司CEO隱私被套話、程序員遭遇1.2萬元Token賬單
多起真實安全事件被曝光,觸目驚心。某AI公司CEO將自己使用10天的OpenClaw拉進群,被群友用誘導性指令套話,短短幾分鐘內,其IP地址、真實姓名、公司營收、系統(tǒng)日志等核心信息被AI全部泄露,即便下達終止指令,AI也拒不執(zhí)行。深圳一名程序員分享在安裝OpenClaw第三天,因API密鑰被盜,凌晨收到高達1.2萬元的Token賬單,AI在后臺瘋狂調用模型,短短3天就耗盡其賬戶資金。
OpenClaw生態(tài)安全報告披露:341個惡意插件被識別
安全公司Koi Security對ClawHub上的2857個skill做了全量審計,結果發(fā)現(xiàn)其中341個是惡意插件,分屬多個不同攻擊活動,被命名為"clawhavoc"。攻擊手法是插件看起來完全合法、文檔齊整,但在"前置依賴"章節(jié)會引導用戶先執(zhí)行一段腳本。macOS用戶被要求把shell命令粘貼進終端,Windows用戶則被引導下載zip包。執(zhí)行后,后臺靜默安裝AtomicStealer竊取木馬——能捕獲API密鑰、賬號密碼,以及bot已有權限訪問的所有敏感數(shù)據(jù)。
核心趨勢研判:
監(jiān)管態(tài)度明朗化:從工信部到高校,再到工業(yè)信息安全部門,監(jiān)管機構正在構建全方位的安全風險防控體系,"六要六不要"原則將成為行業(yè)合規(guī)標準。
安全風險被量化:82個漏洞、341個惡意插件、7.5萬例公網(wǎng)暴露實例,這些數(shù)字不再是抽象警告,而是真實威脅的具體呈現(xiàn)。
商業(yè)生態(tài)在分化:一邊是政策扶持和資本涌入,另一邊是安全風險帶來的用戶流失和卸載潮,市場正在經(jīng)歷殘酷的優(yōu)勝劣汰
技術方案在迭代:扣子羅盤Trace等工具試圖解決可觀測性問題,但安全與便利的平衡仍是核心挑戰(zhàn)
給用戶的建議:
如果你還沒有部署OpenClaw,現(xiàn)在可能不是最佳的入場時機。官方的安全建議已經(jīng)非常明確:
(一)普通用戶應該暫緩部署,等待更成熟的安全方案和更完善的監(jiān)管框架。
(二)已經(jīng)部署的用戶應該立即自查:關閉公網(wǎng)端口、啟用強密碼、升級最新版本、審計已安裝技能。
(三)企業(yè)用戶需要建立完整的權限控制體系和操作日志審計機制,確保滿足合規(guī)要求。
(四)無論是個人還是企業(yè),都應該建立"最小權限"思維,絕不授予管理員/root權限
因此,這場"龍蝦熱"正在經(jīng)歷從技術狂歡到安全重構的關鍵轉折。真正的贏家不是最早入場的,而是能在安全與效率之間找到最佳平衡點的那些人。(來源:本文由全國高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟獨家整理,轉載請注明出處。)
全國高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟
全國高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟(簡稱:高校聯(lián)盟)是由清華大學、浙江大學、中南大學、東北大學、上海工程技術大學、重慶郵電大學、東北林業(yè)大學、佛山科學技術學院、曲阜師范大學、黑龍江大學、海豚大數(shù)據(jù)科技等全國54家高校、企業(yè)共同發(fā)起,于2018年5月26日在北京中國科技會堂正式成立。迄今為止,聯(lián)盟發(fā)展會員300多家, 覆蓋全國20多個省市。聯(lián)盟由一批積極投身于“人工智能、大數(shù)據(jù)、區(qū)塊鏈”教育事業(yè)的高校、科研機構、企事業(yè)單位和個人自愿組成的公益性、全國性學術交流服務平臺。中國工程院原常務副院長、中國工程院院士潘云鶴、中國科學院院士陳國良、中國工程院院士李伯虎擔任聯(lián)盟名譽理事長,中國工程院院士譚建榮擔任聯(lián)盟理事長。聯(lián)盟工作接受工信部、國家網(wǎng)信辦等政府部門行政管理和業(yè)務指導。聯(lián)盟主要工作是推進產(chǎn)教融合、校企合作、協(xié)同育人。(加盟微信13651193492)
華算人工智能研究院
華算人工智能研究院全稱是“山西省華算人工智能研究院有限公司”,是經(jīng)山西轉型綜合改革示范區(qū)管理委員會批準,于2023年10月在太原成立的第一批專業(yè)研究人工智能、賦能數(shù)字經(jīng)濟產(chǎn)業(yè)發(fā)展的獨立法人組織。華算人工智能研究院依托全國高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟專家委員會及理事會資源,按照山西省委省政府、山西轉型綜合改革示范區(qū)管理委員會發(fā)展人工智能、數(shù)字經(jīng)濟的系列文件精神和工作計劃,將研究院打造成為山西省發(fā)展人工智能、數(shù)字經(jīng)濟的示范應用推廣平臺,同時面向全國開展人工智能業(yè)務。華算人工智能研究院名譽院長由中國工程院院士李伯虎擔任。研究院內設AI產(chǎn)業(yè)學院共建中心、實訓實習就業(yè)中心、實驗室建設中心、專家智庫等6個職能部門。歡迎加入華算人工智能研究院專家智庫,共同賦能高校AI人才培養(yǎng)及產(chǎn)教融合事業(yè)發(fā)展。
高校區(qū)塊鏈專委會
全國高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟區(qū)塊鏈專委會(簡稱:高校區(qū)塊鏈專委會),是由北京大學、浙江大學、武漢大學、西南財經(jīng)大學、北京交通大學、鄭州大學、貴州大學、桂林電子科技大學、山西農(nóng)業(yè)大學、佛山科學技術學院、陜西師范大學、中國網(wǎng)安、海豚大數(shù)據(jù)科技等全國40多家高校、企業(yè)和機構共同發(fā)起,于2019年12月7日在廣東省佛山市正式成立。目前發(fā)展高校及企業(yè)會員70多家。中國工程院院士、浙江大學教授陳純擔任高校區(qū)塊鏈專委會名譽顧問;福州大學教授蔡維德、中國計算機學會區(qū)塊鏈專委會主任斯雪明教授、中國人民銀行數(shù)字貨幣研究所副所長狄剛擔任高校區(qū)塊鏈專委會名譽主任;北京大學信息科學技術學院區(qū)塊鏈中心主任陳鐘教授擔任高校區(qū)塊鏈專委會主任。高校區(qū)塊鏈專委會主要工作是促進高校區(qū)塊鏈教育,為高校區(qū)塊鏈專業(yè)建設及學科發(fā)展提供專家咨詢服務。
高校元宇宙專委會
全國高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟元宇宙專業(yè)委員會(簡稱:高校元宇宙專委會),是由清華大學、湖南大學、浙江大學、四川大學、汕頭大學、河北金融學院、保定市元宇宙協(xié)會、英偉達中國、海爾衣聯(lián)網(wǎng)研究院、海豚大數(shù)據(jù)科技(天津)有限公司等全國20多所高校、企業(yè)和機構共同發(fā)起,于2022年11月5日在北京正式成立。中國工程院院士、計算機軟件與虛擬現(xiàn)實領域專家趙沁平擔任高校元宇宙專委會名譽顧問;中國工程院院士、北京航空航天大學電氣與自動化學院名譽院長、中國航天科工集團有限公司科技委高級顧問李伯虎擔任高校元宇宙專委會名譽主任;清華大學信息國研中心可信軟件和大數(shù)據(jù)部常務副主任邢春曉擔任高校元宇宙專委會主任委員。目前已發(fā)展高校及企業(yè)會員30多家。高校元宇宙專委會主要工作是促進高校元宇宙教育、加強校企合作、推動元宇宙專業(yè)建設及學科發(fā)展,為元宇宙教育教學提供專家咨詢服務。
高校數(shù)字經(jīng)濟專委會
全國高校人工智能與大數(shù)據(jù)創(chuàng)新聯(lián)盟數(shù)字經(jīng)濟專業(yè)委員會(簡稱:高校數(shù)字經(jīng)濟專委會),是由華算人工智能研究院、清華大學、北京大學、中國人民大學、中國社會科學院信息化研究中心、四川大學、北京外國語大學、北京科技大學、北京工業(yè)大學、北京語言大學、北京化工大學、北京聯(lián)合大學、北京物資學院、北京印刷學院、西藏民族大學、河北金融學院、重慶財經(jīng)學院、蘇州城市學院、北京中關村軟件園、百度、海豚大數(shù)據(jù)科技等全國60多家高校、企業(yè)和機構共同發(fā)起,于2024年1月12日在北京正式成立。清華大學經(jīng)濟管理學院教授姜旭平、北京大學信息管理系教授賴茂生、中國社會科學院信息化研究中心主任姜奇平、中國科學院大學經(jīng)濟與管理學院教授呂本富擔任高校數(shù)字經(jīng)濟專委會主任委員。高校數(shù)字經(jīng)濟專委會主要工作是促進高校數(shù)字經(jīng)濟專業(yè)建設及學科發(fā)展,推動產(chǎn)學研合作,為高校數(shù)字經(jīng)濟專業(yè)教育教學提供專家咨詢服務。
聯(lián)盟“資料圖書館”
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
微信咨詢
![]()
說明:轉載文章和圖片均來自公開網(wǎng)絡,推送文章除非無法確認,都會注明作者和來源,如有侵權請聯(lián)系刪除。
往期精彩文章(單擊就可查看):
. 辦
. 》
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.