OpenClaw|國安部發布「龍蝦安全養殖手冊」:落實5點操作更安心
被暱稱為「龍蝦」的開源AI智能體工具「OpenClaw」近期在內地爆紅,內地國家安全部17日還為此發布「龍蝦(OpenClaw)安全養殖手冊」,並示警「養龍蝦」可能面臨四大風險:主機可能被接管、數據可能被竊取、言論可能被篡改、技術可能有漏洞。
手冊指出,「龍蝦」智能體透過整合通訊軟件與大語言模型,並依託高許可權實現自主操作,成為其核心優勢。龍蝦可透過聊天程式遠端執行使用者指令,自主完成任務,系統內建大量技能外掛程式,用戶可直接下載使用,形成涵蓋檔案管理、郵件撰寫、日曆調度、網頁瀏覽與定時任務等多場景的工具鏈。
【延伸閱讀】OpenAI ChatGPT等AI聊天沒保密義務!法庭可調閱 6種內容要小心(點擊放大瀏覽)
此外,「龍蝦」還能長期記憶使用者操作紀錄,持續理解使用者行為偏好,「越用越懂用戶」,並可主動感知外部情況,觸發預警或執行任務,實現「夜間下達指令、晨間獲取成果」的智能服務。
不過,手冊也提醒,「養龍蝦」可能存在多項安全風險。例如主機可能被接管、AI誤操作造成資料損失,甚至出現遠端操控、系統資源被非法佔用等情況。此外,若將個人敏感資料交由「龍蝦」處理,一旦系統遭攻破,可能導致隱私外洩。若安裝來源不明的惡意外掛程式,也可能被用於竊取本地設備的敏感資訊。
手冊建議,用戶應檢查控制介面是否暴露於公網、權限設定是否過高、儲存憑證是否外洩,以及外掛程式來源是否可信;同時對敏感資料進行加密,並嚴格限制智能體的操作範圍。
報導並指出,「龍蝦」並非供娛樂的「數字寵物」(數位寵物),而是能自主執行任務、持續學習的「數字員工」(數位員工)。使用者應理性看待並規範使用,使其在合規、安全與可控的前提下,成為提升治理效能與服務生產生活的數位工具。
【延伸閱讀】AI浪潮來襲 2030年這「7大職業」或將消失 你的工作能保住嗎?(點擊放大瀏覽)
延伸閲讀:
【本文獲「聯合新聞網」授權轉載。】