"龙虾"再曝安全漏洞 专家支招如何做好安全防护
目前最火的龙虾漏洞开源AI智能体——OpenClaw,因其图标是再曝专家支招红色的龙虾,使用OpenClaw也被称为“养龙虾”。安全唐山李家庄新闻网自发布以来,何做好安护OpenClaw凭借其强大的全防自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮,龙虾漏洞与此同时,再曝专家支招“养龙虾”暗藏的安全隐私泄露风险也引发广泛关注。近期,何做好安护OpenClaw官网用于插件下载的全防官方论坛里被检测出336个恶意插件,占比10.8%。龙虾漏洞
工信部3月31日发布风险提示,再曝专家支招监测发现攻击组织利用OpenClaw热度,安全唐山李家庄新闻网仿冒其下载网站和安装文件,何做好安护诱导用户下载含恶意程序的全防安装包。
国家知识产权局4月1日提示: OpenClaw等智能体存在权限过高、安全漏洞、插件投毒等隐患,使用其撰写申请文件,易造成技术交底书等核心信息外泄。
公安部网安局4月1日提示:OpenClaw技术本身存在原生漏洞,缺乏完善的防御机制,极易被“恶意插件”或“隐藏指令”劫持,成为不法分子的攻击工具。
“龙虾”不设防
有问必答泄露隐私
随着有关部门多次发布风险提示,近期龙虾的安全隐患再次在网络引发热议。那么,这类开放AI智能体的原理是什么?为何"养龙虾"暗藏着巨大风险?都有哪类风险?如何防范?
网络专家:指令注入
操控“龙虾”泄露信息
行业专家与网络安全工程师通过实测,还原了AI被恶意诱导泄露核心配置、API密钥等敏感信息的全过程。
中国互联网协会数据安全与治理工作委员会专家 常力元:AI很容易受误导,黑客不需要编写复杂的病毒代码,就可以通过发送一些诱导性的言语,或者在AI访问的页面里面嵌入一些文字,从而催眠、控制“龙虾”,让“龙虾”主动去泄露自己的主人的信息,或者攻击自己的电脑,这个我们也称之为指令注入。

网络安全工程师 危嘉祺:我给它下达一个指令,让它把OpenClaw的配置信息给发过来。它没有任何防备的,就把它所有的信息给发出来了,包括说配置的模型,甚至一些端口信息以及配置的插件信息。这些信息都完全给吐出来了。同时再通过多轮诱导的方式,也能够把它的一些密钥信息给诱导出来。
恶意插件风险凸显
约一成藏信息窃取隐患
除了指令风险,专家解释,龙虾的本领还离不开插件,最新数据显示,龙虾的插件有约10%被检测为恶意插件,如果龙虾不小心安装了这些插件,那么网友安装的不是帮手,而是偷取信息的小偷。
中国计算机学会计算机安全专委会委员 王媛媛:插件实际上是“龙虾”的一个独立功能模块,就很像我们手机上的小程序,当我们要执行一些比较复杂的指令操作的时候,我们可以通过安装插件的方式让“龙虾”来正常运行,比如说我们想让“龙虾”写一个PPT,这个时候我们需要给“龙虾”装一个可以生成PPT的插件。恶意插件,实际上就是在一些看起来很正常的代码里植入了一些恶意代码,最终目的是窃取你的数据,或者是控制你的电脑。

中国计算机学会计算机安全专委会委员 王媛媛:这是一个装了恶意插件的“龙虾”。我们用它进行天气预报的查询时,它的后台就在偷偷查我电脑上存在的一些敏感数据,并且把这些敏感的数据都发送到作者远端的服务器上。

专家建议,安装“龙虾”插件时,还是要选择下载量大,有安全证书的插件。

中国计算机学会计算机安全专委会委员 王媛媛:我们不建议用户去安装新出的,没有经过安全检测的,而且安装量非常少的插件。
专家支招正确“养龙虾”
如何做好安全防护
随着OpenClaw这类AI智能体越来越普及,如何安全、规范地使用,成为个人和企业都要面对的问题。专家建议,个人或企业用户不要在涉密设备上运行“OpenClaw ”,还要做好安全防护等严格管控措施。
中国计算机学会计算机安全专委会委员 王媛媛:第一个是我们个人在使用龙虾的时候,要尽量保证安装的龙虾的版本及时更新,因为有很多漏洞存在的时候,它会有很多安全隐患,所以我们要尽可能地保持使用最新的安装版本。

第二个对一些企业来说,在使用龙虾的时候要使用一些安全防护手段来进行控制,比如说阻止一些邮件的发送,然后阻止一些外网的访问这样的操作。

专家表示,随着AI智能体使用门槛不断降低,普通网民在使用OpenClaw时,应更加关注它的安全性。专家进一步强调,不能忽视权限管控的重要性,不能赋予AI工具过度的系统权限。

中国互联网协会数据安全与治理工作委员会专家 常力元:
首先要对它的权限做好管控,不应该给它过大权限,给它设定好能做的事情的边界。 第二是我们要给它安装一道防火墙,对于它听到的、说出的以及即将做的每件事情,都做好合规的确认,确保它的执行是无害的。 第三是我们还是要掌控最终的决策权,涉及一些重要的决策时,人还是应该做最终的决策。
(责任编辑:东西问中外对话)
-
ze: 14px; line-height: 28px;">2023年世界客车博览会日前在比利时首都布鲁塞尔落幕。作为全球历史最悠久、规模最大的专业客车展之一,本次车展吸引了来自全球500余家知名客车
...[详细]
-
视频丨从良渚制盐作坊到东汉超级龙窑 揭秘长江下游文明发展脉络
浙江2025年度十大考古新发现近日揭晓。如何通过这些考古新发现,读懂长江下游文明发展脉络?我们来一一揭秘。良渚时期制盐作坊再现古代“烧盐”生产线在舟山金塘、岱山等地,考古学家首次完整揭露了属于良渚文化
...[详细]
-
2026年的春节越来越近,今年是“十五五”开局之年。从今天开始,新闻联播推出系列报道《新春走基层》。在陕北老区延安,有一支安塞腰鼓队,今年他们最大的愿望是乘坐首次投入春运的西延高铁进北京演出。春运前,
...[详细]
-
■编者按时序更替,华章日新。2026年是“十五五”开局之年,新征程的号角已经吹响。齐鲁大地上,各行各业的奋斗者步履铿锵、蓄力前行,以昂扬之姿、实干之态,共绘现代化强省建设的壮美画卷。大众日报·大众新闻
...[详细]
-
中新社成都6月5日电 (单鹏)今年是中国与巴基斯坦建交75周年。以“七十五载铁杆情 文明互鉴向未来”为主题的2026巴基斯坦文化周5日在成都开幕。四川省人民对外友好协会会长刘全胜在开幕式上致辞时表示,
...[详细]
-
身高不再是门槛!黄州检察督促影院明示优惠,18岁以下凭证享福利
荆楚网湖北日报网)讯通讯员占桦)过去在部分影院“隐身”的未成年人观影优惠,如今在黄州变得清晰可见。1月30日,黄州区检察院联合区委宣传部、区文旅局,对辖区影院落实未成年人票价优惠政策情况开展专项检查。
...[详细]
-
荆楚网湖北日报网)讯通讯员王惠)岁末将至,2026年春运大幕于2月2日正式拉开。为切实守护群众返乡团圆路,1月30日,湖北省交通运输综合行政执法总队高速公路路政执法四支队四大队、京珠运营公司、高速交警
...[详细]
-
“你们的钱已经付过了!”这句话,温暖了深夜执勤的民警。深夜,山西省晋城市泽州县金村派出所民警辅警执勤结束后,走进一家面馆吃面驱寒。结账时,店主一句“钱已付过”让民警愣住。原来后桌一位大哥悄悄结了账:“
...[详细]
-
中新网乌鲁木齐4月29日电 题:中新人物丨“网红”导游迪丽努尔:想做一个小小而结实的桥梁作者 张家伟 赵雅敏走红后,迪丽努尔·吐尔逊江的生活比以前更忙了。海报制图:徐洋面对暴增的私信,网友的不同声音,
...[详细]
-
2月2日,为期40天的2026年春运拉开帷幕。根据预测,今年春运期间全社会跨区域人员流动量将达95亿人次,将再创历史新高。返乡途中天气如何?一起了解。春运首周冷空气携大风降温来袭 南方将迎大范围阴雨2
...[详细]

前三季度长江干线集装箱吞吐量稳中有增
鄂西高速全面启动2026年春运服务保障
蕲嘉高速春运启幕 路警企联动护平安
西十高铁与汉十高铁“牵手”在即
长三角一体化古镇发展大会在铜陵市大通古镇举办
