乐于分享
好东西不私藏

警惕!全民“养龙虾”热潮下,别让AI助手变“黑客”帮凶

警惕!全民“养龙虾”热潮下,别让AI助手变“黑客”帮凶

警惕全民“养龙虾”

别让AI变黑客帮凶

最近,“你养龙虾了吗?”成为社交平台的热门话题。这只“龙虾”并非餐桌美食,而是开源AI智能体框架OpenClaw。它能像数字员工一样自主操作电脑、处理邮件、整理文件,凭借强大的自动化能力迅速走红。但热潮背后,暗藏不容忽视的安全风险,盲目跟风可能让个人信息与设备安全陷入危机。

OpenClaw的核心能力在于获取系统权限,实现跨工具自主执行任务。这意味着它需要访问你的文件、邮箱甚至账号密码,如同把家里所有房间的钥匙交给陌生人。工信部已发布安全预警,指出其默认配置存在权限过大、端口暴露等高危风险,大量未加固的实例已被黑客扫描入侵,导致隐私数据泄露、设备沦为“肉鸡”。更有案例显示,因指令模糊,OpenClaw曾批量误删用户重要邮件,且无法溯源恢复。

三大风险需格外警惕
01

隐私泄露

聊天记录、支付信息等敏感数据可能以明文存储,遭恶意插件或黑客窃取。

02
权限失控

默认高权限运行易被诱导执行恶意命令,甚至被远程控制。

03
插件投毒

第三方技能包可能伪装成实用工具,植入后门程序。此前已有用户因安装来源不明的插件,导致API密钥被盗,造成账号资产损失。

 安全使用需坚守四大原则
01
非必要不部署

尤其避免在存有敏感信息的办公或个人主力设备上安装。

02
确需使用则严格隔离

优先选择虚拟机或容器部署,严禁用管理员权限运行。

03
坚持最小权限

仅开放工作目录,对删除文件等高危操作设置二次确认。

04
谨慎选择插件

仅从官方渠道下载,拒绝要求执行脚本或输入密码的技能包,同时定期更新版本并开启日志审计。

AI技术的进步值得拥抱,但安全底线绝不能破。作为用户,我们既要享受便利,更要主动筑牢防护屏障,不盲目跟风、不随意授权。若发现设备异常或数据泄露,需立即断网排查,并向相关部门报告。唯有守住安全红线,才能让“数字员工”真正为我所用,而非成为安全漏洞的“帮凶”。

供稿:信息中心

编辑:李一鑫

审核:毛晓俊

此公众平台由玉溪市广播电视局主办,是新闻宣传、信息公开、服务群众的重要平台,致力于及时发布权威信息、领导讲话、工作动态,深度解读广电行业政策 、广电法规等。

【转载声明】

  转载请在文首标注来源

【温馨提示】

  网络和公共载体视听机构填写提交节目备案信息表及信息查询请扫描以下小程序二维码 。

广播电视设施设备报修请扫描以下服务二维码。

本站作品均采用知识共享署名-非商业性使用-相同方式共享 4.0进行许可,资源收集于网络仅供用于学习和交流,本站一切资源不代表本站立场,我们尊重软件和教程作者的版权,如有不妥请联系本站处理!

 沪ICP备2023009708号

© 2017-2026 夜雨聆风   | sitemap | 网站地图