部分高校严禁校内使用OpenClaw 工信部监测发现高危风险!
创始人
2026-03-12 10:18:07
0

部分高校严禁校内使用OpenClaw

  【部分高校严禁校内使用OpenClaw】“即日起,全校教职工严禁在任何办公设备、教学终端及校园网络环境下(含VPN远程连接终端),安装、运行、使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本。”3月10日,珠海科技学院信息数据管理处的一纸通知,让这款刚走红不久的开源AI智能体框架,迅速站上舆论的风口浪尖。通知要求,已安装相关程序的教职工必须立即彻底卸载,并清除全部配置、缓存及日志文件。学校将对校园网络及终端开展不定期安全扫描与核查,一经发现违规安装、使用行为,将依规严肃处理。更严厉的是,凡因违规使用该软件引发网络安全事件、造成数据泄露或系统损坏的,学校将依法依规严肃追究相关人员责任。

  这款被广泛称作“龙虾”(因其图标为龙虾而得名)的OpenClaw,究竟是何方神圣?它是一款开源AI智能体框架,具备自主执行电脑操作、处理办公任务等功能,能够像真人一样操作电脑完成复杂任务,因此在春节前后迅速走红网络。然而,就在它风头正劲时,工业和信息化部网络安全威胁和漏洞信息共享平台的监测结果,给这股热潮浇了一盆冷水。

  监测发现,OpenClaw在默认配置或不当配置条件下存在较高安全风险,易引发网络攻击、数据泄露、系统受控等网络安全事件,对网络与信息安全构成严重威胁。这一官方定性,成为多所高校紧急出手的直接导火索。

  公开信息显示,珠海科技学院并非个例。安徽师范大学网络安全与信息化办公室3月10日发布的预警通知,详细剖析了这款“龙虾”AI智能体的四大核心隐患。

  首先是隐私泄露风险极高。该工具需获取电脑高权限才能运行,聊天记录、账号密码、邮件内容、文件数据等个人信息均以明文形式存储在本地。一旦配置不当或被黑客入侵,敏感信息可能被瞬间窃取。

  其次是自主执行易失控。该工具存在意图误解、指令执行不精准等问题,面对模糊指令会自行脑补并操作。更可怕的是,曾出现无视用户限制、批量删除邮件、误删重要文件等失控案例,其安全审计整体通过率和核心维度安全通过率极低。

  第三是权限管理存在漏洞。该工具信任边界模糊,具备持续运行、自主决策、调用系统和外部资源的特性。缺乏有效权限控制和审计机制时,易被指令诱导、恶意接管,进而执行越权操作,导致电脑系统被远程控制。

  第四是技术门槛与使用风险不匹配。该工具本质是面向开发者的底层框架,需掌握命令行操作、API密钥管理等专业知识,并非面向普通用户的成熟产品。普通用户若通过非官方“代装”服务部署,极易因不懂权限配置放大安全风险,且网上各类“代装”服务还可能存在投机收割“智商税”的情况。

  安徽师范大学明确要求,全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用。校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,守住校园数据安全底线。

  江苏师范大学信息化建设与公共资源管理处也于3月11日发布了《关于防范OpenClaw安全风险的提醒》。该校同样指出OpenClaw存在“信任边界模糊”问题,并给出了更具体的使用建议:师生若确需使用OpenClaw智能体,应优先使用云端服务器、虚拟机、容器等隔离技术部署,不要将服务暴露至公网或校园网。确需网络访问的,必须通过SSH等加密通道认证,并严格限制访问源地址。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。

  江苏师范大学还特别提醒,各类网络社区平台提供的技能包存在被恶意投毒的安全风险。请广大师生审慎下载相关技能包,安装前务必核查代码内容,坚决拒绝使用要求“下载ZIP压缩包”“执行shell脚本”或“输入密码”的技能包。

  值得注意的是,这并非中国高校独有的反应。美国南卫理公会大学信息技术办公室也于近日发布类似指引,明确OpenClaw不得用于学校所属设备或访问学校数据。该校解释称,OpenClaw作为一款代理型“个人AI助手”,能够直接与电脑操作系统交互以执行命令、自动化流程、完成多步骤工作流,这种系统级访问权限使其面临完全不同的安全风险。威胁行为者曾利用这种访问权限分发恶意软件;OpenClaw机器人也曾出现过不经交互就删除用户收件箱邮件的案例。如果OpenClaw或其某个技能被攻破,就可能安装恶意软件、更改系统设置、禁用安全防护或访问敏感文件。

  ClawHub作为公开的技能注册中心,并非所有技能都经过正式安全审查。与任何开放软件生态系统一样,存在某些技能可能包含漏洞——甚至被故意设计用于恶意目的的风险。此外,提示注入攻击也是一大隐患——攻击者可以在OpenClaw摄取的内容中嵌入恶意指令,导致其执行恶意指令。当AI系统能直接访问操作系统时,提示注入就不再是理论上的担忧,而是可能触发意外行为的现实路径。

  从珠海的南海之滨到皖江之畔,从江苏到美国得克萨斯,OpenClaw引发的这场“安全风暴”正在全球范围内发酵。对于普通师生而言,面对层出不穷的新兴AI工具,保持理性和警惕或许是比跟风尝鲜更明智的选择。正如多所高校反复强调的:要切实提升网络安全和个人信息保护意识,不随意给陌生软件授予高权限,不轻易在非官方平台下载安装软件。

相关内容

热门资讯

中国工商银行(亚洲)扩大“湾区... 香港新闻网7月31日电 中国工商银行(亚洲)31日宣布扩大“湾区账户通”服务账户办理地区至中国内地所...
香港雇员2024年工资中位数达... 香港中通社3月24日电(记者 谭畅)香港特区政府统计处24日公布数字,去年5月至6月香港雇员的每月工...
香港警队新任“一哥”周一鸣:警... 香港新闻网4月2日电(记者 张明臻)香港新任警务处处长周一鸣今天履新,他在警察总部会见传媒时提出未来...
特首办谈李家超再访中东   香港中通社5月6日电 题:特首办谈李家超再访中东  香港中通社记者 罗光萍 陈卓仪  香港特区行...
中央赠港大熊猫即将亮相市民期待... 香港中通社12月6日电题:中央赠港大熊猫即将亮相 市民期待拆“礼物”作者陈卓仪 梁嘉轩中央赠港大熊猫...
180度大转弯?美国豁免手机、... 香港新闻网4月13日电 美国海关与边境保护局11日晚宣布,联邦政府已同意对智能手机、电脑、芯片等电子...
香港歌手李国祥去世 终年60岁 香港新闻网3月29日电 香港歌手李国祥29日被证实离世,终年60岁。其好友周启生接受传媒访问时证实死...
研究指香港未来10年点对点交通... 香港中通社3月25日电 香港特区政府正就网约车平台研究相关规管措施,网约车平台Uber于25日公布香...
中国收紧7类稀土出口管制 ... 香港新闻网4月7日电 中国4月4日反击美国征收对等关税,包括当天起对7类中重稀土实施出口管制。这些...
香港廉署接待“一带一路”两国斯... 香港新闻网3月26日电 香港廉政公署3月24日起接待一带一路国家斯里兰卡及赞比亚的反贪机构高层代表...