北京商报讯(记者 吴其芸)3月13日,北京商报记者注意到,随着近期开源AI智能体"龙虾"逐渐火爆,北京大学、北京建筑大学等多所高校陆续发布警惕OpenClaw("龙虾")安全风险的提醒。
北京大学计算中心发布的《关于安全使用 OpenClaw 开源AI智能体的提醒》显示,目前,校内已有部分师生在个人电脑或实验室服务器上部署了OpenClaw。尽管该工具功能强大,但在默认或不当配置下存在安全风险,如未启用身份认证、端口暴露、API密钥明文存储等,可能导致信息泄露、系统被远程控制等后果。为帮助大家在使用过程中更好地保障信息安全,计算中心结合国家相关部门的监测信息,提醒广大师生了解相关安全风险,并对照清单进行排查。
北京建筑大学数字化与智算中心发布的消息显示,为保障本校网络与信息安全,强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题等。
据了解,近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。





京公网安备 11011402013531号