关于工信部专家:审慎“养龙虾”的热点新闻,VIP农商网小编为您精心整理了如下解读与看法。

工信部专家:审慎“养龙虾”热点解读
据农商网于2026年03月10日 22时35分54秒发现,工信部专家:审慎“养龙虾”热点,近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。
记者:广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?
魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾”很强的执行能力也给用户带来了严峻的安全挑战。近期,工业和信息化部网络安全威胁和漏洞信息共享平台发布“关于防范OpenClaw开源AI智能体安全风险的预警提示”,针对存在的安全风险给出了一些防范建议。
目前,“龙虾”智能体更新迭代非常快,通过更新到官方最新版本,确实能修复已知的安全漏洞,但并不意味着完全消除安全风险。作为本地运行的AI代理,“龙虾”具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,存在不少风险隐患。比如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作。使用被植入恶意代码的技能包,可能导致数据泄露或系统受控。因为将实例暴露于互联网、使用管理员权限、明文存储密钥等配置问题,即使升级到最新版本,如果不采取针对性的防范措施,依然存在被攻击风险。网络安全是动态的,黑客攻击手法也在不断迭代,不能把“打补丁”和“升版本”当成“一劳永逸”的安全保障。
我们呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。在发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送,按照《网络产品安全漏洞管理规定》要求,平台将及时组织处置,切实维护网络安全,保障广大用户的权益。
记者:在使用“龙虾”智能体的过程中需要注意哪些方面?如何才能确保安全?
魏亮:这个问题非常关键。任何网络产品的安全使用,除了及时进行升级更新外,还必须坚持“最小权限、主动防御、持续审计”的原则。结合前期发布的风险提示,建议从以下几方面来安全使用“龙虾”智能体。
第一,使用官方最新版本。在部署时,要优先从官方渠道下载最新稳定版,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。切勿使用第三方镜像或旧版。
第二,严格控制互联网暴露面。一定不要将“龙虾”智能体实例暴露到公网,确需互联网访问的可以通过SSH或VPN,并且限制访问源地址,使用强密码或证书、硬件密钥等认证方式。同时,定期自查是否存在互联网暴露情况,一旦发现立即下线整改。
第三,坚持最小权限原则。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批,建议在容器或虚拟机中隔离运行,以形成独立的权限区域。
第四,谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。
第五,防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网关并重置密码。
第六,建立长效防护机制。启用详细日志审计功能,定期检查并修补漏洞,党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护。要定期关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警,及时处置可能存在的安全风险。
最后再次强调,广大用户在使用“龙虾”等AI智能体的过程中,一定要把安全底线把握在自己手中,详细了解并落实安全配置规范要求,养成安全使用习惯。我们也会持续做好安全监测,如发现相关安全风险将及时预警,为大家安全使用提供必要的技术支持。
(来源:人民日报客户端)
网友看法
1、网友向阳而生ooo:终于有脑子的出现了。这么明显的问题居然没有任何人在说,千篇一律的大V推荐、媒体宣传,甚至有些小地方急吼吼出台政策要奖励补贴推广应用。从安全角度来看,所有个人隐私都在ai掌控下,从就业形势来看,目前失业率这么高还在推这些减少工作岗位的工具,不知道想干啥。
2、网友上善若水181258:不是审慎,各级各类党政机关、企事业单位急需设立制度禁止使用各类AI智能体处理单位信息,个人处理非单位信息可以有限使用。
3、网友言有易:外国软件,还是谨慎一点
4、网友风轻云淡一笑间:刚还看到多个地区支持养“龙虾”,拟补贴1000万
5、网友谢明:大量使用会后患无穷,如果被当成网络跳板,几十万台设备同时发动攻击会使网络瞬间瘫痪,即使是利用它最普通的内容自动分发功能发布预设的内容,如果内容有问题的话也会造成严重社会影响,给社会带来恐慌。建议限制使用范围。
6、网友无奈的鹰:中国龙虾出来再养,安全是国家大事!
7、网友小李冲浪:最吓人的不是它要权限,是你去个陌生网站,人家在网页里藏句话,你的“龙虾”读完就把密钥送出去了。这叫啥?这叫你看风景,它卖你家。[大笑]
8、网友粽子宝宝:是该有人出来发声了。不要后悔莫及。
9、网友听山观海看日出日落:美国西方国家的人工智能,又有可能重走互联网技术、移动通信、手机和芯片的老路,留下后门,便于未来的控制和颠覆,更有机会掌控全人类的算计和阴谋![我想静静][我想静静][我想静静][捂脸][捂脸][捂脸][大金牙][大金牙][大金牙]
10、网友海阔天空:像龙虾吗?看着样子想一只红色的蝎子
11、网友茶茶坐下:未来趋势 人类以后都离不开龙虾 就像手机一样,只是现在不成熟 可能被坏人利用泄密等
12、网友混到过7n8c:如果有风险,就应该禁止
13、网友上火:电脑上资料太多,等新电脑来了把旧电脑清空后再装上用。就怕它通过我的电脑在公司内网搞破坏。[捂脸]
14、网友闲潭梦洛花:国家是时候出一个纯国产数据在国内的龙虾了
15、网友原来你是这样的活宝:南方经济发达地区都在抢着养
16、网友人间烟火客:个人要意识到个人的信息也是国家的
17、网友山行客SZLD:“龙虾”虽推动了AI生态繁荣,但其强大的自主执行能力与模糊的信任边界,带来了严峻的安全挑战。我们必须将安全底线把握在自己手中,并积极利用工信部共享平台进行监督。
18、网友戒不掉的头条粉:“我们呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。”
19、网友林鹏浙江:外国的还是注意安全吧
20、网友豌豆佛8888:我只用华为开发的
