爆火AI“龙虾”,为何引发广泛警惕?
创始人
2026-04-02 10:07:25
0

今年年初以来,一款俗称“龙虾”的人工智能(AI)智能体工具“开放之爪”(OpenClaw)凭借其自主执行复杂任务、可扩展技能包等强大能力,在开源社区迅速崛起。但爆火之后,“开放之爪”接连被曝出存在多重安全隐患。

目前,多国监管机构和科技企业已陆续发布针对“开放之爪”的使用指南和规范。4月1日,中国国家知识产权局发布风险提示说,“开放之爪”等智能体工具被曝光默认安全配置脆弱,易引发严重安全风险。与此同时,使用此类智能体撰写专利申请文件,也可能诱发多重风险。

3月11日,在位于浙江省湖州市吴兴区飞英街道的颐高数码广场,电脑显示器在播放开源AI智能体“龙虾”的相关新闻。新华社发(伊凡摄)

安全漏洞频发

“开放之爪”由奥地利软件工程师彼得·施泰因贝格尔开发,是一款开源AI智能体软件。该智能体采用层级化架构,将社交即时通讯软件与自动化智能体深度耦合,同时借助插件系统扩展各种工具能力。这种分层架构虽赋予了“开放之爪”灵活性与可扩展性,但也带来了多维度的安全风险。

1月下旬,开源平台GitHub上发布的一项安全审计报告显示,“开放之爪”存在512项安全漏洞,其中有8项被归类为“严重”,涵盖了身份验证、机密管理等领域。

2月下旬,国际网络安全机构“绿洲安全”研究人员发布报告说,“开放之爪”核心系统中存在一个名为“ClawJacked”的重大安全漏洞,攻击者可能通过恶意网页接管该智能体,从而获取设备权限和访问系统数据。“开放之爪”团队将漏洞定级为“高度危险”,并在24小时内发布了修复版本。

3月30日,中国360数字安全集团在官方微信公众号上发文说,在“开放之爪”平台中发现一处高危漏洞,影响范围覆盖全球50多个国家和地区。

广泛的攻击风险

美国微软公司安全团队发布的风险报告显示,使用“开放之爪”可能面临两类攻击风险:恶意技能插件和间接提示词注入。

“开放之爪”的执行能力依赖于社区平台提供的技能插件。绿盟科技公司近期发布的安全报告指出,如果缺乏严格的代码审计和签名校验,攻击者可通过发布包含恶意提示词和代码的恶意技能插件实现“代码投毒”。用户可能只因一次点击就加载了此类插件,攻击者可在受害者系统中获得持久驻留能力。而攻击者上传自定义技能插件的门槛非常低,只需要注册一个非实名的GitHub账号即可。

据美国派拓网络公司2月发布的数据,研究人员已在相关平台上发现超过800个针对“开放之爪”的恶意技能插件。

提示词注入是一种针对大语言模型的攻击技术,分为直接注入(攻击者直接输入恶意指令)和间接注入(通过网页、文档等外部数据源实现攻击)两种方式。

美国“众击”网络安全服务公司近期在官网发文说,提示词注入的首要威胁是敏感数据泄露,考虑到“开放之爪”对敏感文件与系统的高访问权限,这一风险尤为严重。间接注入则会进一步放大风险,因为攻击者无需直接与“开放之爪”交互,只需污染其读取的数据,恶意指令即可悄悄进入软件决策流程。

多国机构及企业发布使用规范

对于“开放之爪”是否适合在企业中部署应用,“众击”公司的文章指出,若员工在企业设备上部署“开放之爪”或将其接入企业系统,且配置不当、缺乏安全保护,它就可能成为系统“后门”,执行攻击者的指令。

业内人士建议,个人或企业用户不要在常规办公与涉密设备上运行“开放之爪”,如需部署须采取权限治理、沙箱机制、持续监控与全周期安全防护等严格管控措施。

据媒体报道,出于风险管控的考虑,美国元宇宙平台公司、韩国多音通讯公司等多国科技企业已禁止员工在办公设备上使用“开放之爪”。与此同时,多国监管机构也发布了关于使用“开放之爪”的安全指南。

荷兰数据保护局2月发布公报,建议用户和组织不要在存有敏感或机密数据(如访问码、财务行政资料、员工数据、私人文档或身份证明文件)的系统上使用“开放之爪”及类似AI智能体;建议谨慎对待外部插件,实施严格的访问控制,在存在泄露风险时及时更新登录信息。该监管机构还呼吁将“开放之爪”等AI智能体纳入欧盟《人工智能法》的管辖范围。

3月22日,中国国家互联网应急中心等发布了“开放之爪”安全使用实践指南。此前,工业和信息化部网络安全威胁和漏洞信息共享平台组织相关机构研提了“六要六不要”建议,以防范“开放之爪”开源智能体安全风险。

记者:冯玉婧

相关内容

能源科技北交所上市申请中止...
上证报中国证券网讯 3月31日,能源科技披露关于申请公开发行股票并...
2026-04-02 03:04:25
基金经理“把脉”二季度投资
一季度行情正式收官。在复杂的内外部环境影响下,A股市场震荡分化明显...
2026-04-02 03:03:26
陆川县清湖镇:玉商回归添动...
走进位于清湖社区微型电子产业园的广西玉林市鑫林品电子有限公司,工人...
2026-04-02 03:01:36
智驾“算力效率派”再获资本...
记者 周菊 3月31日,智能驾驶解决方案供应商苏州天瞳威视电子科技...
2026-04-02 03:01:11
黄剑拟任利安人寿董事长,公...
(图片来源:视觉中国) 蓝鲸新闻4月1日讯(记者 陈晓娟)日前,利...
2026-04-02 03:00:23
重庆浙江争夺“张雪”,争的...
每经记者|淡忠奎 每经编辑|刘艳美 图片来源:张雪机车 这两天...
2026-04-02 03:00:15
张雪机车夺世界冠军引爆消费...
中新社重庆4月1日电 题:张雪机车夺世界冠军引爆消费热潮 作者 梁...
2026-04-02 02:59:49
金银铂:黄金价格上涨,伊朗...
【华通白银网4月1日讯】•黄金突破了4600美元,因为交易员们正密...
2026-04-02 02:59:38
荣耀三中•喜报|福州三中冰...
冰壶逐梦展风采,三中少年竞风流。3月27日—29日,由福州市体育局...
2026-04-02 02:41:14

热门资讯

特朗普自行宣称对伊朗战事取得“... 新华社快讯:美国总统特朗普发表讲话,自行宣称对伊朗战事取得“快速、决定性、压倒性胜利”。
省消委会发布福建名茶避坑攻略 又到春茶上市时节,1日,省消委会茶专委发布福建名茶避坑攻略,提醒消费者防范市场乱象,避免踩雷。 针...
未经同意将他人形象画成漫画 博...   一个随手抓拍的视频片段,经漫画博主二次创作后在网络上发布。这种行为看似是一种娱乐行为,实则可能触...
央视关注连江:春鲍大量上市 价...   福建连江:春鲍大量上市,价格略有上涨。
小小的知了猴,为何能让山东河南... 信息来源于郑州大学营养与食品卫生学、北京中医药大学博物馆、齐鲁晚报。 在北方,尤其是鲁西南和豫东地...
原创 安... 2011年,安徽省六安市的一个游乐场施工现场发生了震惊考古界的发现。施工队在挖掘地基时,不仅发现了土...
普惠金融的高质量发展如何让普通... 编者按:3月30日,中国人民大学重阳金融研究院副院长、研究员蔡彤娟接受《中国经济时报》采访解读普惠金...
超短学期不赶进度,如何保证教学... 春寒渐退,校园里的读书声如期响起,但2026年春季学期的课堂,却多了几分不一样的节奏。因农历闰六月影...
“福清版花鸟市场” 拟6月底完...   记者1日获悉,作为福清重点民生配套项目,福清市小商品花鸟商场建设正全面推进。这座集花鸟鱼虫、小商...
原创 多... 文丨吕行 编辑丨百进 来源丨新商悟 (本文约为800字) 3月31日晚,武汉街头出现了一幕颇具科...