中国工信部网络安全威胁和漏洞信息共享平台发布《关于防范OpenClaw(龙虾)开源智能体安全风险的「六要六不要」建议》,概述了其在典型应用场景下的突出风险:
主要应用场景与风险
- 智能办公场景:供应链攻击、企业内网渗透。
- 开发运维场景:系统敏感信息泄露、设备被劫持控制。
- 个人助手场景:个人信息被窃、敏感信息泄露。
- 金融交易场景:引发错误交易、账户被接管。
安全使用「六要」建议
- 使用官方最新版本。
- 严格控制互联网暴露面。
- 坚持最小权限原则。
- 谨慎使用技能市场。
- 防范社会工程学攻击和浏览器劫持。
- 建立长效防护机制。