開源AI智慧體OpenClaw(俗稱“龍蝦”)掀起使用熱潮後,工信部等部門提示在預設或不當配置情況下,“龍蝦”極易引發網路攻擊、資訊洩露等安全問題,為“龍蝦熱”及時降溫大學。
3月12日,南都N影片記者檢索發現,已有多所高校要求防範OpenClaw安全風險,有高校通知嚴禁在校內使用大學。
OpenClaw大學。
珠海科技學院大學:
要求立即徹底解除安裝OpenClaw
違規安裝使用將嚴肅處理
3月10日,珠海科技學院資訊資料管理處發出《關於嚴禁在校內使用OpenClaw軟體的通知》,要求已安裝相關程式的立即徹底解除安裝,並清除全部配置、快取及日誌檔案大學。通知稱,學校將對校園網路及終端開展不定期安全掃描與核查,一經發現違規安裝、使用行為,將依規嚴肅處理。
華南師範大學大學:
謹慎使用OpenClaw
3月11日大學,華南師範大學網路資訊中心釋出《重要提醒!謹慎使用"龍蝦"OpenClaw,這些安全風險要注意》提醒,如果確實需要學習測試或使用OpenClaw功能,要嚴格遵守以下要求:
嚴禁在生產環境和辦公電腦安裝OpenClaw,包括學校的辦公電腦、伺服器、智慧終端等生產裝置;嚴禁向其提供任何敏感資訊,不要輸入辦公系統賬號密碼、伺服器管理許可權、個人敏感資訊、科研資料等內容;嚴禁直接開放公網訪問,不要把工具連結分享給他人,也不要設定成在外網也能訪問的狀態,避免被外部人員攻擊利用大學。
展開全文
廣東醫科大學大學:
部署OpenClaw要注意安全意識和配置規範
3月11日,廣東醫科大學網路與資訊中心釋出《關於防範OpenClaw開源AI智慧體安全風險的預警提示》提醒高校師生稱,部署OpenClaw要注意防護,避免電腦裡的畢業論文、實驗資料、科研成果,以及個人賬號密碼、校園資訊等,面臨被竊取、篡改的風險大學。
華中師範大學
3月9日,華中師範大學釋出相關提醒,其中提及禁止在資訊化辦公室分配的伺服器上安裝OpenClaw大學。
要核查是否存在OpenClaw相關部署,重點排查公網暴露情況、許可權配置及憑證管理情況;如確需使用,應立即關閉不必要的公網訪問大學。該通知明確提醒,禁止在資訊化辦公室分配的伺服器上安裝OpenClaw。
江蘇師範大學
3月11日,江蘇師範大學資訊化建設與公共資源管理處釋出《關於防範OpenClaw安全風險的提醒》大學。通知提醒師生使用OpenClaw智慧體應優先使用雲端伺服器、虛擬機器、容器等隔離技術部署,不要將服務暴露至公網或校園網。
安徽師範大學
3月10日,安徽師範大學網路安全與資訊化辦公室發出《關於防範“龍蝦”(OpenClaw)AI智慧體網路安全風險的預警通知》稱,要認清“龍蝦”AI智慧體的核心安全隱患大學。
通知建議“非必要不部署使用”大學,提醒師生尤其避免在接入校園網的裝置、辦公電腦、儲存有個人敏感資訊和工作資料的裝置上使用;
此外,通知嚴禁在工作場景使用,校內各單位、教職工嚴禁在處理教學科研資料、行政辦公資訊、學生資訊等工作場景中使用該工具,杜絕校園工作資料洩露、系統受攻擊等問題,守住校園資料安全底線大學。
西北工業大學
3月10日,西北工業大學釋出相關提醒,單位或個人部署使用前,做好這些檢查:充分排查公網暴露情況、許可權配置及憑證管理狀態,及時關閉不必要的公網訪問入口;完善身份認證、訪問控制、資料加密、安全審計等安全機制;持續關注官方釋出的安全公告與加固建議,及時落實風險防範與修復措施大學。
天津大學
3月11日大學,天津大學資訊與網路中心釋出《關於OpenClaw存在網路安全風險的提醒》,如必須使用,要注意以下安全使用建議:
1.絕不賦予root或管理員許可權大學;
2.本地部署+僅限 loopback(127.0.0.1)訪問大學,停用公網暴露;
3.修改預設埠(非18789)大學,配置防火牆白名單;
4.限制工作目錄:僅掛載必要資料夾大學,避免掛載根目錄或使用者主目錄;
5.停用高危命令:如 rm、dd、chmod 等大學,可用 mv 到回收站替代;
6.使用沙箱瀏覽器(如 Playwright)進行網頁操作大學,避免汙染主瀏覽器;
7.只安裝高信譽外掛,並審查其原始碼;持續關注官方安全公告,及時打補丁大學。
1.絕不賦予root或管理員許可權大學;
2.本地部署+僅限 loopback(127.0.0.1)訪問大學,停用公網暴露;
3.修改預設埠(非18789)大學,配置防火牆白名單;
4.限制工作目錄:僅掛載必要資料夾大學,避免掛載根目錄或使用者主目錄;
5.停用高危命令:如 rm、dd、chmod 等大學,可用 mv 到回收站替代;
6.使用沙箱瀏覽器(如 Playwright)進行網頁操作大學,避免汙染主瀏覽器;
7.只安裝高信譽外掛,並審查其原始碼;持續關注官方安全公告,及時打補丁大學。
南都此前報道,開源智慧體專案OpenClaw持續引發全閘道器注大學。在工信部發文提示AI養“龍蝦”需警惕安全風險後,3月10日,國家網際網路應急中心正式釋出OpenClaw安全風險警示,明確指出這款開源AI智慧體,因預設配置高危漏洞和許可權失控問題,已出現“提示詞注入”、“誤操作”、功能外掛(skills)投毒、安全漏洞四大嚴重風險。
清華大學新聞學院、人工智慧學院雙聘教授瀋陽在接受南都記者採訪時表示,OpenClaw有明顯的安全風險,其問題在於,要讓其充分發揮作用,就要給充分的授權;而授權越高,發生網路安全問題的機率也就越大大學。
“因此,一方面可以在實驗性的環境來進行‘龍蝦’的除錯與測試,另一方面在職場、企業以及個人主力機等關鍵場景中,必須確保生產環境安全穩定,比如使用本地開源大模型等大學。”
廣州有咩事(nandugz)報道
採寫大學:南都N影片記者 林詩妍
整合大學:南都官微運營部