格隆匯3月13日|據央視,近期開源AI智能體OpenClaw(俗稱“龍蝦”)異常火爆,工業和信息化部專家今天提示,盡管“龍蝦”智能體已經更新到最新版本,能修復已知的安全漏洞,但并不意味著完全消除安全風險。中國信息通信研究院副院長魏亮表示,目前,“龍蝦”智能體更新迭代非常快,通過更新到官方最新版本,確實能修復已知安全漏洞,但并不意味著完全消除了安全風險。“龍蝦”具有自主決策、調用系統資源等特點,加之信任邊界模糊、技能包市場目前還缺乏嚴格審核,存在著不少安全隱患。
魏亮表示,OpenClaw在調用大語言模型時可能誤解用戶指令內容,導致執行刪除等有害操作。使用被植入惡意代碼的技能包,可能導致數據泄露或系統受控。即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風險。
魏亮表示,OpenClaw在調用大語言模型時可能誤解用戶指令內容,導致執行刪除等有害操作。使用被植入惡意代碼的技能包,可能導致數據泄露或系統受控。即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風險。








