网易首页 > 网易号 > 正文 申请入驻

“全校教职工严禁在任何办公设备,安装使用‘龙虾’” 广东这所高校最新通知!

0
分享至

近期,开源AI智能体框架OpenClaw(因图标为龙虾被广泛称作“龙虾”)在网络上快速走红,其具备的自主执行电脑操作、处理办公任务等功能受到广泛关注。不过,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw在默认配置或不当配置条件下存在较高安全风险,易引发网络攻击、数据泄露、系统受控等网络安全事件,对网络与信息安全构成严重威胁。

珠海科技学院:

全校教职工严禁在任何办公设备

安装使用“龙虾”

“即日起,全校教职工严禁在任何办公设备、教学终端及校园网络环境下(含VPN远程连接终端),安装、运行、使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本。”

3月10日,珠海科技学院信息数据管理处发出《关于严禁在校内使用OpenClaw软件的通知》,要求已安装相关程序的立即彻底卸载,并清除全部配置、缓存及日志文件。学校将对校园网络及终端开展不定期安全扫描与核查,一经发现违规安装、使用行为,将依规严肃处理。

珠海科技学院信息数据管理处还提到,请各部门负责人严格履行网络安全主体责任,第一时间组织本部门教职工开展全面自查自纠,确保本通知要求全覆盖、无死角、落实到位。凡因违规使用该软件引发网络安全事件、造成数据泄露或系统损坏的,学校将依法依规严肃追究相关人员责任。

多所高校要求

防范OpenClaw安全风险

公开信息显示,近期已有多所高校要求防范OpenClaw安全风险。

例如,广东药科大学现代教育技术中心发出《关于防范OpenClaw开源AI智能体安全风险的预警提示》,提醒已部署使用OpenClaw的师生,关闭不必要的端口映射与公网访问,设置文件与Http访问白名单,明确约束模型不得将外部内容视为可执行指令。时常检查设备是否存在异常进程、陌生网络连接等,及时更改相关账号密码,消除安全隐患。

华南师范大学网络信息也发安全风险提示,如果确实需要学习测试OpenClaw功能,请严格遵守以下要求:严禁在生产环境和办公电脑安装,包括学校的办公电脑、服务器、智能终端等生产设备,绝对不能安装OpenClaw严禁向其提供任何敏感信息,不要输入办公系统账号密码、服务器管理权限、个人敏感信息、科研数据等内容。严禁直接开放公网访问,不要把工具链接分享给他人,也不要设置成在外网也能访问的状态,避免被外部人员攻击利用。

安徽师范大学网络安全与信息化办公室3月10日发布的预警通知称,要认清“龙虾”AI智能体的核心安全隐患。

一是隐私泄露风险极高:该工具需获取电脑高权限才能运行,聊天记录、账号密码、邮件内容、文件数据等个人信息均以明文形式存储在本地,若配置不当或被黑客入侵,敏感信息可能被瞬间窃取。

二是自主执行易失控:该工具存在意图误解、指令执行不精准等问题,面对模糊指令会自行脑补并操作,曾出现无视用户限制、批量删除邮件、误删重要文件等失控案例,其安全审计整体通过率和核心维度安全通过率极低。

三是权限管理存在漏洞:该工具信任边界模糊,具备持续运行、自主决策、调用系统和外部资源的特性,缺乏有效权限控制和审计机制时,易被指令诱导、恶意接管,进而执行越权操作,导致电脑系统被远程控制。

四是技术门槛与使用风险不匹配:该工具本质是面向开发者的底层框架,需掌握命令行操作、API密钥管理等专业知识,非面向普通用户的成熟产品。普通用户若通过非官方“代装”服务部署,易因不懂权限配置放大安全风险,且网上各类“代装”服务还可能存在投机收割“智商税”的情况。

该校网络安全与信息化办公室要求,全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用;校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线等。

通知最后强调,全校师生要切实提升网络安全和个人信息保护意识,认清各类新兴AI工具的安全风险,不随意给陌生软件授予高权限,不轻易在非官方平台下载安装软件。

江苏师范大学信息化建设与公共资源管理处也于3月11日发布了《关于防范OpenClaw安全风险的提醒》。

该校表示,OpenClaw存在“信任边界模糊”问题,在缺乏有效权限控制等防护时,易被诱导或恶意接管并执行越权操作,还可能导致设备远程受控,存在极高网络安全隐患,已有误删文件、窃取账户凭证等案例。师生使用OpenClaw智能体应优先使用云端服务器、虚拟机、容器等隔离技术部署,不要将服务暴露至公网或校园网。确需网络访问的,必须通过SSH等加密通道认证,并严格限制访问源地址。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。

《关于防范OpenClaw安全风险的提醒》还指出,各类网络社区平台提供的技能包存在被恶意投毒的安全风险。请广大师生审慎下载相关技能包,安装前务必核查代码内容,坚决拒绝使用要求“下载ZIP压缩包”“执行shell脚本”或“输入密码”的技能包。

工信部:

防范OpenClaw安全风险

“六要六不要”

3月11日,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。

(一)使用官方最新版本。从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。

(二)严格控制互联网暴露面。定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

(三)坚持最小权限原则。根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。



(四)谨慎使用技能市场。审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。

(五)防范社会工程学攻击和浏览器劫持。使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。

(六)建立长效防护机制。定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。

这只“龙虾”,你领养了吗?

来源:广东教育传媒综合澎湃新闻、央广网、软科等

声明:取材网络、谨慎鉴别

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
胜公牛豪取4连胜!湖人1日内3喜临门,詹姆斯的2大改变太了不起

胜公牛豪取4连胜!湖人1日内3喜临门,詹姆斯的2大改变太了不起

小路看球
2026-03-13 14:07:20
美媒高度警惕:中国六代机或将挂载霹雳-17作战

美媒高度警惕:中国六代机或将挂载霹雳-17作战

杨风
2026-03-11 20:42:13
东莞市公安局原党委委员、副局长肖汉华严重违纪违法被开除党籍和公职

东莞市公安局原党委委员、副局长肖汉华严重违纪违法被开除党籍和公职

潇湘晨报
2026-03-13 15:38:10
麦麦提江主哨京鲁大战!媒体人热议:足协是懂流量的,VAR更担心

麦麦提江主哨京鲁大战!媒体人热议:足协是懂流量的,VAR更担心

奥拜尔
2026-03-13 13:18:36
法院600万元拍挂一辆布加迪威航跑车,强调不得上路行驶引热议,该车曾上京牌,全球限量仅8台

法院600万元拍挂一辆布加迪威航跑车,强调不得上路行驶引热议,该车曾上京牌,全球限量仅8台

大风新闻
2026-03-12 21:07:27
你有知道哪些炸裂的秘密?网友:我有个秘密说出来肯定大家要笑死

你有知道哪些炸裂的秘密?网友:我有个秘密说出来肯定大家要笑死

带你感受人间冷暖
2026-01-29 00:10:05
宋庆龄见陈赓第一句话就问:你带多少兵?陈赓支支吾吾说20万,结果被当场教训

宋庆龄见陈赓第一句话就问:你带多少兵?陈赓支支吾吾说20万,结果被当场教训

文史明鉴
2026-03-08 13:39:10
近八百架无人机导弹奔袭莫斯科等地!乌克兰对俄发动最大规模攻击

近八百架无人机导弹奔袭莫斯科等地!乌克兰对俄发动最大规模攻击

项鹏飞
2026-03-10 16:56:37
临沧市1名干部被取消退休待遇

临沧市1名干部被取消退休待遇

云南网络广播电视台
2026-03-13 14:16:09
鲁山舅舅伪造亡母结婚案最新进展:迎来五大噩耗,当事人拒和解

鲁山舅舅伪造亡母结婚案最新进展:迎来五大噩耗,当事人拒和解

观察鉴娱
2026-03-13 08:44:34
郑薇淘汰的人,被宫鲁鸣重用当队长,半场0分,球迷:又菜又装!

郑薇淘汰的人,被宫鲁鸣重用当队长,半场0分,球迷:又菜又装!

我就是一个说球的
2026-03-12 22:18:36
山东小伙娶乌克兰女硕士,首次到丈人家成土豪,10万元花不完

山东小伙娶乌克兰女硕士,首次到丈人家成土豪,10万元花不完

小聪明说科普
2026-03-11 18:18:43
俄罗斯向联合国控诉乌克兰用导弹袭击俄军工厂是“恐怖袭击”

俄罗斯向联合国控诉乌克兰用导弹袭击俄军工厂是“恐怖袭击”

山河路口
2026-03-11 21:16:21
凌晨在北京去世?75岁“风流妖精”刘晓庆,给内娱明星们上了一课

凌晨在北京去世?75岁“风流妖精”刘晓庆,给内娱明星们上了一课

动物奇奇怪怪
2026-03-12 16:09:42
注意,相差不到两小时!

注意,相差不到两小时!

雪中风车
2026-03-13 10:44:22
吉利发布最强磷酸铁锂电池,这是要做电池行业新标杆?

吉利发布最强磷酸铁锂电池,这是要做电池行业新标杆?

优视汽车
2026-03-12 11:34:34
难怪特朗普不想打了,五角大楼公开真实伤亡,美军终付血的代价?

难怪特朗普不想打了,五角大楼公开真实伤亡,美军终付血的代价?

记录天下风云
2026-03-12 20:51:22
中央定调,明确2026年养老金调整方向,1966年前出生调整更多吗?

中央定调,明确2026年养老金调整方向,1966年前出生调整更多吗?

另子维爱读史
2026-03-12 20:35:20
伊拉克足协人士:不希望任何球队退出世界杯;正在与FIFA沟通

伊拉克足协人士:不希望任何球队退出世界杯;正在与FIFA沟通

懂球帝
2026-03-13 15:52:04
47万小学老师只留20万?山东教师的“转岗焦虑”藏不住了

47万小学老师只留20万?山东教师的“转岗焦虑”藏不住了

教师吧
2026-03-12 19:39:53
2026-03-13 19:19:00
侃故事的阿庆
侃故事的阿庆
几分钟看完一部影视剧,诙谐幽默的娓娓道来
913文章数 7889关注度
往期回顾 全部

教育要闻

直播预告!第二届全国“英语读思言”及成果展评研讨会 | AI+教师发展公益行·福建站

头条要闻

47岁男子娶82岁老太 还硬塞1000元和20个鸡蛋当彩礼

头条要闻

47岁男子娶82岁老太 还硬塞1000元和20个鸡蛋当彩礼

体育要闻

叕战奥运,张雨霏要做回“小将”

娱乐要闻

小S复工录制 感谢贾永婕陪大S走到最后

财经要闻

2月M2同增9% 前两个月存款增加9.26万亿

科技要闻

龙虾热卷到AI硬件 “无脑”硬件或被淘汰

汽车要闻

大众汽车与小鹏首款联合开发车型与众08正式量产

态度原创

时尚
房产
游戏
艺术
手机

直播|| 最近超爱的两只包,好用到天天背

房产要闻

不容易啊!海口终于又要卖地了!

决非故意!团队回应漫威争锋女性皮肤过分性感问题

艺术要闻

吴冠中:历代画竹大都缺乏厚度与深度

手机要闻

别吹“颠覆折叠屏”了!iPhone Fold藏着苹果最狠的算计

无障碍浏览 进入关怀版