337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

“養龍蝦”應該注意什么?|金融與科技

0
分享至



文/《清華金融評論》丁開艷

近期,開源AI智能體“龍蝦”異常火爆,不僅受到國內產業界和廣大用戶的廣泛關注,多地政府也密集發布政策文件,以“養龍蝦”模式支持OpenClaw及OPC業態發展。與此同時,互聯網上針對“龍蝦”智能體安全的探討也非常多,“養龍蝦”是否安全?個人用戶“養龍蝦”又該注意什么?

“龍蝦”是什么?

“龍蝦”是開源AI智能體OpenClaw的別稱,因為它的圖標是紅色的龍蝦,所以得名。它通過整合調用通信軟件和大語言模型,在用戶本地電腦自主執行文件管理、郵件收發、數據處理等復雜任務。此款智能體軟件依據自然語言指令直接操控計算機完成相關操作。為實現“自主執行任務”的能力,該應用被授予了較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部服務應用程序編程接口(API)以及安裝擴展功能等。

“龍蝦”出現以后,受到我國產業界和廣大用戶的廣泛關注,大家積極開展實踐應用,推動了我國AI智能體生態的繁榮。

近期,廣東、江蘇、安徽等多地政府密集發布政策文件,以“養龍蝦”模式支持OpenClaw及OPC業態發展,通過資金扶持、生態構建、人才引育等硬核舉措,推動開源AI項目落地與產業創新。

3月7日,深圳龍崗發布“龍蝦十條”——《深圳市龍崗區支持OpenClaw&OPC發展的若干措施(征求意見稿)》,以“零成本啟動”為核心,向全球開發者和“一人公司”(OPC)創業者拋出橄欖枝。其中明確,政策鼓勵平臺企業打造“龍蝦服務區”,擬為開發者免費提供OpenClaw部署服務,免除復雜的環境搭建煩惱。政府將對平臺給予相應補貼,真正實現開發者“拎包入住”。

3月6日,安徽省合肥市高新區正式發布《合肥高新區打造人工智能OPC創業生態示范區行動計劃(征求意見稿)》,推出15條硬核舉措,全方位護航OpenClaw等開源AI項目落地深耕,致力打造“AI+超級個體/一人公司(OPC)”新業態標桿。合肥高新區備好“空間+人才+算力+場景+資本”豪華大禮包,最高予以1000萬元資金扶持。針對初創團隊最關心的辦公成本問題,合肥高新區構建了市區聯動的OPC標桿社區,提供從初創期低成本工位、成長期獨立辦公區到高成熟期整層定制空間的梯度化支持。

江蘇常熟市推出13條舉措,為OpenClaw用戶提供全流程的免費部署實施與技能培訓服務。對成效顯著符合認定條件的平臺機構給予最高300萬元的專項補貼;鼓勵制造企業采購或利用OpenClaw等類智能體技術進行數字化改造與業務創新,對成功落地并服務于制造業企業的開發推廣項目按不超過項目總投入的30%給予資金補貼,單家企業年度最高補貼100萬元。

“養龍蝦”是否安全?

盡管“龍蝦”出現后,推動了我國AI智能體生態的繁榮,也要注意到,“龍蝦”很強的執行能力也給用戶帶來了嚴峻的安全挑戰。近期,工業和信息化部網絡安全威脅和漏洞信息共享平臺發布“關于防范OpenClaw開源AI智能體安全風險的預警提示”,針對存在的安全風險給出了一些防范建議。

3月10日,國家互聯網應急中心提醒,前期,由于OpenClaw智能體的不當安裝和使用,已經出現了一些嚴重的安全風險:

一是“提示詞注入”風險。網絡攻擊者通過在網頁中構造隱藏的惡意指令,誘導OpenClaw讀取該網頁,就可能導致其被誘導將用戶系統密鑰泄露。

二是“誤操作”風險。由于錯誤的理解用戶操作指令和意圖,OpenClaw可能會將電子郵件、核心生產數據等重要信息徹底刪除。

三是功能插件(skills)投毒風險。多個適用于OpenClaw的功能插件已被確認為惡意插件或存在潛在的安全風險,安裝后可執行竊取密鑰、部署木馬后門軟件等惡意操作,使得設備淪為“肉雞”。

四是安全漏洞風險。截止目前,OpenClaw已經公開曝出多個高中危漏洞,一旦這些漏洞被網絡攻擊者惡意利用,則可能導致系統被控、隱私信息和敏感數據泄露的嚴重后果。對于個人用戶,可導致隱私數據(像照片、文檔、聊天記錄)、支付賬戶、API密鑰等敏感信息遭竊取。對于金融、能源等關鍵行業,可導致核心業務數據、商業機密和代碼倉庫泄露,甚至會使整個業務系統陷入癱瘓,造成難以估量的損失。

3月11日,工業和信息化部公布了中國信息通信研究院副院長魏亮對此的相關回應,魏亮表示,目前,“龍蝦”智能體更新迭代非常快,通過更新到官方最新版本,確實能修復已知的安全漏洞,但并不意味著完全消除安全風險。作為本地運行的AI代理,“龍蝦”具有自主決策、調用系統資源等特點,加之信任邊界模糊、技能包市場目前很多還缺乏嚴格審核,存在不少風險隱患。

比如:在調用大語言模型時可能誤解用戶指令內容,導致執行刪除等有害操作。使用被植入惡意代碼的技能包,可能導致數據泄露或系統受控。因為將實例暴露于互聯網、使用管理員權限、明文存儲密鑰等配置問題,即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風險。網絡安全是動態的,黑客攻擊手法也在不斷迭代,不能把“打補丁”和“升版本”當成“一勞永逸”的安全保障。

如何防范風險?

魏亮呼吁,黨政機關、企事業單位和個人用戶要審慎使用“龍蝦”等智能體。在發現“龍蝦”等智能體的安全漏洞,或者針對“龍蝦”等智能體的安全威脅和攻擊事件時,可以第一時間向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送,按照《網絡產品安全漏洞管理規定》要求,平臺將及時組織處置,切實維護網絡安全,保障廣大用戶的權益。

魏亮表示,任何網絡產品的安全使用,除了及時進行升級更新外,還必須堅持“最小權限、主動防御、持續審計”的原則。結合前期發布的風險提示,建議從以下幾方面來安全使用“龍蝦”智能體。

第一,使用官方最新版本。在部署時,要優先從官方渠道下載最新穩定版,并開啟自動更新提醒。在升級前備份數據,升級后重啟服務并驗證補丁是否生效。切勿使用第三方鏡像或舊版。

第二,嚴格控制互聯網暴露面。一定不要將“龍蝦”智能體實例暴露到公網,確需互聯網訪問的可以通過SSH或VPN,并且限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。同時,定期自查是否存在互聯網暴露情況,一旦發現立即下線整改。

第三,堅持最小權限原則。在部署時,嚴禁使用管理員權限的賬號,只授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批,建議在容器或虛擬機中隔離運行,以形成獨立的權限區域。

第四,謹慎使用技能市場。ClawHub是專為“龍蝦”智能體用戶提供技能包的社區平臺,其中的技能包存在惡意投毒風險,建議審慎下載,并在安裝前審查技能包代碼,拒絕任何要求“下載ZIP”、“執行shell腳本”或“輸入密碼”的技能包。

第五,防范社會工程學攻擊和瀏覽器劫持。不要隨意瀏覽來歷不明的網站,避免點擊陌生的網頁鏈接。建議使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用OpenClaw速率限制和日志審計功能,遇到可疑行為立即斷開網關并重置密碼。

第六,建立長效防護機制。啟用詳細日志審計功能,定期檢查并修補漏洞,黨政機關、企事業單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護。要定期關注OpenClaw官方安全公告、工業和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警,及時處置可能存在的安全風險。

最后再次強調,廣大用戶在使用“龍蝦”等AI智能體的過程中,一定要把安全底線把握在自己手中,詳細了解并落實安全配置規范要求,養成安全使用習慣。我們也會持續做好安全監測,如發現相關安全風險將及時預警,為大家安全使用提供必要的技術支持。

國家互聯網應急中心建議相關單位和個人用戶在部署和應用OpenClaw時,采取以下安全措施:

第一,強化網絡控制,不將OpenClaw默認管理端口直接暴露在公網上,通過身份認證、訪問控制等安全控制措施對訪問服務進行安全管理。對運行環境進行嚴格隔離,使用容器等技術限制OpenClaw權限過高問題。

第二,加強憑證管理,避免在環境變量中明文存儲密鑰;建立完整的操作日志審計機制。

第三,嚴格管理插件來源,禁用自動更新功能,僅從可信渠道安裝經過簽名驗證的擴展程序。第四,持續關注補丁和安全更新,及時進行版本更新和安裝安全補丁。

編輯 | 丁開艷

審核丨秦婷

責編 | 蘭銀帆

Review of Past Articles -

01

02



特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
1989年哈梅內伊在北京吃烤鴨時,一張罕見留影,此后再未踏出國門

1989年哈梅內伊在北京吃烤鴨時,一張罕見留影,此后再未踏出國門

動物奇奇怪怪
2026-03-07 01:52:57
日韓股市暴跌

日韓股市暴跌

數據寶
2026-03-23 10:52:22
“小命不保了還在炫耀”,無知家長曬00后毛娘女兒:收入比她爸高

“小命不保了還在炫耀”,無知家長曬00后毛娘女兒:收入比她爸高

妍妍教育日記
2026-02-26 20:15:22
伊朗的導彈為什么打不完?重要的不是庫存有多少,而是伊朗手中有兩張底牌!

伊朗的導彈為什么打不完?重要的不是庫存有多少,而是伊朗手中有兩張底牌!

健身狂人
2026-03-18 13:45:35
章子怡這一整像好多人 就是越來越不像自己 網友:變萌變好看了

章子怡這一整像好多人 就是越來越不像自己 網友:變萌變好看了

塵埃里的看客
2026-03-20 22:32:14
多名院士發現:低密度脂蛋白不超過這個范圍,根本不需要用藥

多名院士發現:低密度脂蛋白不超過這個范圍,根本不需要用藥

荊醫生科普
2026-03-23 10:29:03
看不懂,在俱樂部踢不上球卻能進國足,球迷:邵佳一看上他啥了?

看不懂,在俱樂部踢不上球卻能進國足,球迷:邵佳一看上他啥了?

我就是一個說球的
2026-03-22 20:51:18
意外!向余望為何在中甲進球如麻,本賽季踢中超卻連續三輪未破門

意外!向余望為何在中甲進球如麻,本賽季踢中超卻連續三輪未破門

王稱吃吃喝喝
2026-03-23 11:42:01
“這次穿得算保守了”,女老師短裙配蕾絲襪,學生上課頭都不敢抬

“這次穿得算保守了”,女老師短裙配蕾絲襪,學生上課頭都不敢抬

妍妍教育日記
2026-03-21 10:05:03
剛剛,微信掀桌!2步接入龍蝦,24小時聊天干活

剛剛,微信掀桌!2步接入龍蝦,24小時聊天干活

智東西
2026-03-22 12:47:18
當年勸烏克蘭“為民生投降”,如今同一番話,原封不動送給伊朗

當年勸烏克蘭“為民生投降”,如今同一番話,原封不動送給伊朗

老馬拉車莫少裝
2026-03-18 13:51:32
朱德罕見發怒痛斥彭德懷:這樣搞,你對得起那些跟你出生入死的老兄弟嗎

朱德罕見發怒痛斥彭德懷:這樣搞,你對得起那些跟你出生入死的老兄弟嗎

文史明鑒
2026-03-14 17:33:24
以色列要小心,這6個坐標一旦泄露,就可能亡國!

以色列要小心,這6個坐標一旦泄露,就可能亡國!

毛豆論道
2026-03-19 18:52:04
18歲的姚晨在肯德基工作時的一張照片,那時就難掩渾身的好氣質

18歲的姚晨在肯德基工作時的一張照片,那時就難掩渾身的好氣質

娛你同歡
2026-03-17 16:08:28
中美日26年GDP預測出爐:美31萬億,日跌破4.5萬億,中國令人意外

中美日26年GDP預測出爐:美31萬億,日跌破4.5萬億,中國令人意外

小蘭聊歷史
2026-03-22 23:47:02
蔡正元入獄前上最后一個通告,喊話盼臺灣能實現他的“三大愿望”

蔡正元入獄前上最后一個通告,喊話盼臺灣能實現他的“三大愿望”

海峽導報社
2026-03-22 12:29:05
駐日武官王慶簡:為日本潛伏20年出賣軍事機密,卻因一動作暴露身份

駐日武官王慶簡:為日本潛伏20年出賣軍事機密,卻因一動作暴露身份

睡前講故事
2026-02-03 20:55:43
蘋果正式官宣:3月21日,新iPhone再次官降

蘋果正式官宣:3月21日,新iPhone再次官降

科技堡壘
2026-03-21 11:49:24
魯山舅舅后續:距調查組成立19天,女孩立下遺書,原告變成嫌疑人

魯山舅舅后續:距調查組成立19天,女孩立下遺書,原告變成嫌疑人

觀察鑒娛
2026-03-23 09:28:03
迪拜崩了!伊朗美國大戰,迪拜40年的造富神話,11天就崩了!

迪拜崩了!伊朗美國大戰,迪拜40年的造富神話,11天就崩了!

澳洲紅領巾
2026-03-19 14:27:38
2026-03-23 12:24:49
清華金融評論 incentive-icons
清華金融評論
專注于經濟金融政策解讀與建言
6408文章數 14616關注度
往期回顧 全部

科技要聞

雷軍、蔡崇信最新發聲,提到同一件事

頭條要聞

山西省原省長金湘軍被公訴:任上被查 搞權色錢色交易

頭條要聞

山西省原省長金湘軍被公訴:任上被查 搞權色錢色交易

體育要聞

46歲生日快樂!巴薩全隊穿10號致敬小羅

娛樂要聞

劉燁47歲生日,安娜曬全家福為其慶生

財經要聞

連續暴跌 亂世黃金失靈?

汽車要聞

嵐圖汽車香江鳴鑼 一場關于"國家隊"的突圍實驗

態度原創

親子
旅游
游戲
本地
軍事航空

親子要聞

躺平的孩子,終能迎來自己的春暖花開!

旅游要聞

自貢富順:精美打造賞花經濟 激活農文旅融合“一池春水”

龍之信條2或將推出DLC!卡普空神秘賀圖暗藏線索

本地新聞

春色滿城關不住|紹興春日頂流,這片櫻花海藏不住了

軍事要聞

伊朗回應美方威脅:將在戰場上堅決對抗

無障礙瀏覽 進入關懷版