快链头条 消息,3 月 17 日,中国国家安全部针对近期走红的开源 AI 智能体工具 OpenClaw(昵称「龙虾」),发布使用提示称,该类高权限 AI Agent 在带来效率提升的同时,也可能带来主机控制、数据泄露及信息滥用等安全风险,建议用户理性使用并加强安全防护。
提示指出,「龙虾」通过整合通信软件与大语言模型,并配合高权限系统访问能力,可直接执行用户指令完成任务,从而实现从「提供建议」到「自动执行」的转变。同时,其插件体系支持文件管理、邮件撰写、日程调度、网页浏览等多种功能,并具备长期记忆与主动触发任务能力,因此被部分用户称为「养龙虾」。
安全机构提醒,若配置不当,智能体可能带来多项风险,包括:高权限运行导致设备被远程接管、敏感数据被窃取、社交账号被利用发布虚假信息,以及通过恶意插件攻击系统等。
为降低风险,建议用户遵循最小权限原则运行智能体,对敏感数据进行加密,并在虚拟机或沙箱等隔离环境中部署,同时定期检查插件来源、访问权限及系统日志,避免核心设备直接暴露在公网环境中。