OpenClaw安全风险持续发酵:官方预警升级,多所高校紧急部署防控措施
开源AI工具OpenClaw("龙虾")因安全隐患引发监管关注,工信部警示其存在网络攻击、信息泄露风险。多所高校已发布防控措施,珠海科技学院要求彻底卸载,其他高校采取差异化管控,如限制使用场景、加强防护等。国家互联网应急中心指出其存在四大安全风险,专家建议在实验环境调试。快快云安全提供专业防护方案,帮助用户安全使用AI工具。
开源AI智能体OpenClaw(俗称“龙虾”)掀起全网使用热潮后,其安全隐患引发监管部门高度关注。工信部等相关部门明确提示,在默认配置或不当使用情况下,该工具极易引发网络攻击、信息泄露等安全问题,及时为“龙虾热”降温,引导各类用户规范使用。
据3月12日南都N视频报道,目前已有多所高校针对OpenClaw安全风险发布防控通知,部分高校明确严禁校内使用,构建校园网络安全防线。其中,珠海科技学院于3月10日由信息数据管理处发布通知,要求已安装OpenClaw的用户立即彻底卸载,并清除全部配置、缓存及日志文件,学校将通过不定期安全扫描与核查,对违规安装使用行为依规严肃处理。
多所高校结合自身场景发布差异化防控要求:3月11日,华南师范大学提醒师生谨慎使用该工具,确需学习测试的,严禁在办公电脑、服务器等设备安装,不得提供敏感信息、不得开放公网访问;广东医科大学同日发布预警,提示部署使用时做好防护,防范毕业论文、实验数据等信息被窃取篡改。
华中师范大学于3月9日发布提醒,明确禁止在信息化办公室分配的服务器上安装OpenClaw,要求核查相关部署及公网暴露情况,确需使用的需关闭不必要公网访问。江苏师范大学、安徽师范大学、西北工业大学均于3月10日-11日发布提示,分别要求优先采用隔离技术部署、非必要不使用、部署前排查安全隐患并完善防护机制。
天津大学于3月11日发布详细安全使用建议,明确使用时不得赋予root或管理员权限,需本地部署并禁用公网暴露、修改默认端口、限制工作目录、禁用高危命令,仅安装高信誉插件并及时打补丁。
官方层面,3月10日国家互联网应急中心发布OpenClaw安全风险警示,明确其因默认配置高危漏洞和权限失控,已出现“提示词注入”、“误操作”、功能插件投毒、安全漏洞四大严重风险。清华大学沈阳教授指出,该工具的核心风险的在于“授权与安全的矛盾”,授权越高,安全隐患越大,建议在实验环境调试,关键场景保障生产环境安全。
此次OpenClaw引发的高校及官方防控热潮,再次凸显AI工具普及背景下网络安全防护的紧迫性。在此场景下,快快网络旗下安全品牌快快云安全的安全服务价值愈发凸显,其深耕云安全领域十余年,自研主机安全管理软件“快卫士”可实现威胁实时检测、智能分析与风险预警,结合AI驱动的威胁研判技术,能有效抵御提示词注入、插件投毒等各类攻击,可针对性解决OpenClaw权限失控、公网暴露等痛点,为高校、企业等各类用户使用AI工具提供全方位安全保障,助力守住数据安全底线。
更多推荐



所有评论(0)