
“即日起,全校教员工严禁在职何办公设备、训诲结尾及校园收集环境下(含VPN辛苦贯穿结尾),装置、入手、使用OpenClaw软件本质、繁衍版块、配套插件登第三方手段剧本。”
3月10日,珠海科技学院信息数据贬责处发出《对于严禁在校内使用OpenClaw软件的奉告》,要求已装置关系要道的立即透彻卸载,并废除一起树立、缓存及日记文献。学校将对校园收集及结尾开展不按时安全扫描与核查,依然发现违法装置、使用动作,将依规严肃处理。
珠海科技学院信息数据贬责处还提到,请各部门认真东谈主严格履行收集安全主体包袱,第一时分组织本部门教员工开展全面自查自纠,确保本奉告要求全粉饰、无死角、落实到位。凡因违法使用该软件激勉收集安全事件、酿成数据表露或系统损坏的,学校将照章依规严肃讲究关系东谈主员包袱。
近期,开源AI智能体框架OpenClaw(因图标为龙虾被平素称作“龙虾”)在收集上快速走红,其具备的自主践诺电脑操作、处理办公任务等功能受到平素怜惜。不外,工业和信息化部收集安全恫吓和破绽信息分享平台监测发现,OpenClaw在默许树立或不当树立条目下存在较高安全风险,易激勉收集抨击、数据表露、系统受控等收集安全事件,对收集与信息安全组成严重恫吓。
公开信息骄气,近期已有多所高校要求退缩OpenClaw安全风险。
举例,安徽师范大学收集安全与信息化办公室3月10日发布的预警奉告称,要认清“龙虾”AI智能体的核快慰全隐患。
一是诡秘表露风险极高:该器具需取得电脑高权限才气入手,聊天纪录、账号密码、邮件内容、文献数据等个东谈主信息均以明文方法存储在土产货,若树立不当或被黑客入侵,敏锐信息可能被短暂窃取。
二是自主践诺易失控:该器具存看重图诬告、指示践诺不精确等问题,靠近无极指示会自行脑补并操作,曾出现无视用户领域、批量删除邮件、误删紧要文献等失控案例,其安全审计合座通过率和中枢维度安全通过率极低。
三是权限贬责存在破绽:该器具信任领域无极,具备连续入手、自主有盘算、调用系统和外部资源的特点,零落灵验权限领域和审计机制时,易被指示辅导、坏心领受,篮球投注app进而践诺越权操作,导致电脑系统被辛苦领域。
四是工夫门槛与使用风险不匹配:该器具本质是面向开发者的底层框架,需掌抓号令行操作、API密钥贬责等专科常识,非面向普通用户的练习居品。普通用户若通过非官方“代装”行状部署,易因不懂权限树立放大安全风险,且网上万般“代装”行状还可能存在投契收割“才气税”的情况。
该校收集安全与信息化办公室要求,全校师生应纠合本身实践需求感性看待该器具,切勿因跟风相貌盲目装置、部署“龙虾”AI智能体,尤其幸免在接入校园网的设备、办公电脑、存储有个东谈主敏锐信息和责任数据的设备上使用;校内各单元、教员工严禁在处理训诲科研数据、行政办公信息、学生信息等责任场景中使用该器具,根绝校园责任数据表露、系统受抨击等问题,守住校园数据安全底线等。
{jz:field.toptypename/}奉告临了强调,全校师生要切实晋升收集安全和个东谈主信息保护意志,认清万般新兴AI器具的安全风险,不狂放给目生软件授予高权限,不卤莽在非官方平台下载装置软件。
江苏师范大学信息化开采与民众资源贬责处也于3月11日发布了《对于退缩OpenClaw安全风险的辅导》。
该校暗意,OpenClaw存在“信任领域无极”问题,在零落灵验权限领域等防范时,易被辅导或坏心领受并践诺越权操作,还可能导致设备辛苦受控,存在极高收集安全隐患,已有误删文献、窃取账户字据等案例。师生使用OpenClaw智能体应优先使用云表行状器、诬捏机、容器等破裂工夫部署,不要将行状浮现至公网或校园网。确需收集造访的,必须通过SSH等加密通谈认证,并严格领域造访源地址。在部署时,严禁使用贬责员权限的账号,只授予完成任务必需的最小权限,对删除文献、发送数据、修改系统树立等紧要操作进行二次证据或东谈主工审批。
《对于退缩OpenClaw安全风险的辅导》还指出,万般收集社区平台提供的手段包存在被坏心投毒的安全风险。请广民众生审慎下载关系手段包,装置前务必核查代码内容,刚毅拒却使用要求“下载ZIP压缩包”“践诺shell剧本”或“输入密码”的手段包。
概述彭湃新闻、齐市快报