一、核心安全风险
1、权限失控与配置缺陷(最致命)
2、高危漏洞风险(数量多、利用难度低)
3、提示词注入风险(AI 被 "策反")
3、插件生态投毒风险(供应链攻击)
4、AI 幻觉与误操作风险(无意识破坏)
5、凭证与敏感信息泄露风险
二、国家发出风险警告的核心原因
1、影响范围广、危害程度深
2、风险扩散速度快、防控难度大
2、威胁国家安全与公共利益
三、国家部门的核心防控建议
绝对禁用管理员权限运行,使用最小权限原则 禁止将默认端口暴露到公网,启用强认证机制 仅安装官方或可信来源的插件,定期审计已安装插件 普通用户应使用专用设备或虚拟机安装,避免在日常办公电脑运行 关键行业(金融、工业、能源等)应制定严格的准入标准,谨慎评估使用必要性
夜雨聆风