在相關(guān)公司與有關(guān)單位持續(xù)提示風(fēng)險后,火熱的OpenClaw(俗稱“龍蝦”)概念股明顯降溫了。
因OpenClaw存在高危安全漏洞,珠海(883419)科技學(xué)院、安徽師范大學(xué)、江蘇師范大學(xué)等多所高校近日已發(fā)布緊急通知,嚴(yán)禁在校內(nèi)辦公設(shè)備及網(wǎng)絡(luò)環(huán)境下安裝、運(yùn)行該軟件。
3月12日,OpenClaw概念股再度下跌,截至收盤,智譜(HK2513)一度跌超9%,MINIMAX-WP(HK0100)跌超4%。
3月10日,國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布關(guān)于OpenClaw安全應(yīng)用的風(fēng)險提示。前期,由于OpenClaw智能體的不當(dāng)安裝和使用,已經(jīng)出現(xiàn)了一些嚴(yán)重的安全風(fēng)險,包括“提示詞注入”風(fēng)險、“誤操作”風(fēng)險、功能插件(skills)投毒風(fēng)險、安全漏洞風(fēng)險。
同日,人民日報發(fā)文稱,工業(yè)和信息化部網(wǎng)絡(luò)安全(885459)威脅和漏洞信息共享平臺也發(fā)布過相關(guān)的安全風(fēng)險提示。對此,中國信息通信研究院副院長魏亮表示,目前,“龍蝦”智能體更新迭代非常快,通過更新到官方最新版本,確實能修復(fù)已知的安全漏洞,但并不意味著完全消除安全風(fēng)險。作為本地運(yùn)行的AI代理,“龍蝦”具有自主決策、調(diào)用系統(tǒng)資源等特點(diǎn),加之信任邊界模糊、技能包市場目前很多還缺乏嚴(yán)格審核,存在不少風(fēng)險隱患。比如:在調(diào)用大語言模型時可能誤解用戶指令內(nèi)容,導(dǎo)致執(zhí)行刪除等有害操作。使用被植入惡意代碼的技能包,可能導(dǎo)致數(shù)據(jù)泄露或系統(tǒng)受控。因為將實例暴露于互聯(lián)網(wǎng)、使用管理員權(quán)限、明文存儲密鑰等配置問題,即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風(fēng)險。網(wǎng)絡(luò)安全(885459)是動態(tài)的,黑客攻擊手法也在不斷迭代,不能把“打補(bǔ)丁”和“升版本”當(dāng)成“一勞永逸”的安全保障。
魏亮呼吁,黨政機(jī)關(guān)、企事業(yè)單位和個人用戶要審慎使用“龍蝦”等智能體。在發(fā)現(xiàn)“龍蝦”等智能體的安全漏洞,或者針對“龍蝦”等智能體的安全威脅和攻擊事件時,可以第一時間向工業(yè)和信息化部網(wǎng)絡(luò)安全(885459)威脅和漏洞信息共享平臺報送,按照《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》要求,平臺將及時組織處置,切實維護(hù)網(wǎng)絡(luò)安全(885459),保障廣大用戶的權(quán)益。
