OpenClaw安全风险持续发酵:官方预警升级,多所高校紧急部署防控措施
开源AI智能体OpenClaw俗称“龙虾”掀起全网使用热潮后其安全隐患引发监管部门高度关注。工信部等相关部门明确提示在默认配置或不当使用情况下该工具极易引发网络攻击、信息泄露等安全问题及时为“龙虾热”降温引导各类用户规范使用。据3月12日南都N视频报道目前已有多所高校针对OpenClaw安全风险发布防控通知部分高校明确严禁校内使用构建校园网络安全防线。其中珠海科技学院于3月10日由信息数据管理处发布通知要求已安装OpenClaw的用户立即彻底卸载并清除全部配置、缓存及日志文件学校将通过不定期安全扫描与核查对违规安装使用行为依规严肃处理。多所高校结合自身场景发布差异化防控要求3月11日华南师范大学提醒师生谨慎使用该工具确需学习测试的严禁在办公电脑、服务器等设备安装不得提供敏感信息、不得开放公网访问广东医科大学同日发布预警提示部署使用时做好防护防范毕业论文、实验数据等信息被窃取篡改。华中师范大学于3月9日发布提醒明确禁止在信息化办公室分配的服务器上安装OpenClaw要求核查相关部署及公网暴露情况确需使用的需关闭不必要公网访问。江苏师范大学、安徽师范大学、西北工业大学均于3月10日-11日发布提示分别要求优先采用隔离技术部署、非必要不使用、部署前排查安全隐患并完善防护机制。天津大学于3月11日发布详细安全使用建议明确使用时不得赋予root或管理员权限需本地部署并禁用公网暴露、修改默认端口、限制工作目录、禁用高危命令仅安装高信誉插件并及时打补丁。官方层面3月10日国家互联网应急中心发布OpenClaw安全风险警示明确其因默认配置高危漏洞和权限失控已出现“提示词注入”、“误操作”、功能插件投毒、安全漏洞四大严重风险。清华大学沈阳教授指出该工具的核心风险的在于“授权与安全的矛盾”授权越高安全隐患越大建议在实验环境调试关键场景保障生产环境安全。此次OpenClaw引发的高校及官方防控热潮再次凸显AI工具普及背景下网络安全防护的紧迫性。在此场景下快快网络旗下安全品牌快快云安全的安全服务价值愈发凸显其深耕云安全领域十余年自研主机安全管理软件“快卫士”可实现威胁实时检测、智能分析与风险预警结合AI驱动的威胁研判技术能有效抵御提示词注入、插件投毒等各类攻击可针对性解决OpenClaw权限失控、公网暴露等痛点为高校、企业等各类用户使用AI工具提供全方位安全保障助力守住数据安全底线。
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2411643.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!