開源AI智能體OpenClaw、俗稱「養龍蝦」的熱潮持續。彭博社報道,內地官方開始憂慮安全風險,已有政府部門和大型銀行等國企近日收到指示,限制於辦公室使用OpenClaw,已經安裝的需要立即停用,並安排刪除或上報進行安全核查。

消息人士指,有大型國有銀行和部份政府部門,禁止員工在辦公電腦,以及使用公司網絡的個人手機上安裝OpenClaw,涵蓋範圍亦包括軍隊家屬;亦有個別機構容許經報備和批准後,可安裝OpenClaw。

工信部早前發出警告,指監測發現OpenClaw開源AI智能體,部分實例在默認或不當配置情況下存在較高安全風險,極易引發網絡攻擊、信息泄露等安全問題。

國家互聯網應急中心亦發出風險提示,指OpenClaw為實現「自主執行任務」的能力,有較高的系統權限,但默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權,目前已出現嚴重的安全風險,例如網絡攻擊者可通過在網頁中構造隱藏的惡意指令,誘導OpenClaw讀取網頁,引致洩密;亦有出現電子郵件、核心生產數據等重要信息被徹底刪除的情況。