教育数字化知识图谱
打开微信扫一扫
全校师生:
近日,国家信息安全漏洞库( CNNVD )通报,开源 AI 智能体“ OpenClaw” (俗称“龙虾”)存在严重安全漏洞。据统计, 2026 年 1 月至 3 月 9 日,漏洞库已累计收录相关漏洞 82 个,其中超危 / 高危漏洞占比高达 40% 。该工具因其高权限、高自动化特性,极易被恶意利用,导致核心数据泄露、系统被非法控制、内网遭受横向渗透等重大安全事件,对我校教学、科研及管理工作构成严重威胁。
为保障学校网络与数据安全,维护全体师生利益,现就“ OpenClaw” 使用管理要求通知如下:
1. 严控使用场景。不建议在个人主力计算机、不得在办公计算机和服务器等含有重要信息的设备中安装和运行。确需使用的,应当部署在虚拟机或云环境等物理隔离或逻辑隔离的独立环境中,严禁与内网、核心系统或业务数据混合部署。
2. 坚持最小权限原则。严格限定操作范围,不得使用“ OpenClaw” 访问敏感数据、工作数据、科研数据等,不得明文存储密钥、凭证。
3. 强化网络和安全控制。不得将“ OpenClaw” 管理端口、控制界面或相关服务接口直接开放至互联网。不使用默认访问端口,严格执行 IP 访问白名单、身份鉴别等策略,做好访问 token 、口令的配置并妥善保存,必要时进行网络物理隔离。
4. 持续更新和修复漏洞。持续关注“ OpenClaw” 官方安全公告,第一时间安装最新安全补丁,修复安全漏洞。
5. 做好日志记录和审计。开启“ OpenClaw” 详细日志记录,定期使用 openclaw security audit 命令进行安全自检,修复安全隐患。
AI 工具是提升效率的重要助手,但安全始终是应用的前提。请各位师生在提高警惕,谨慎使用“ OpenClaw” ,共同守护工大的网络数据安全。如有异常情况或需协助,请联系信息技术中心 88320725 。
信息技术中心
2026 年 3 月 23 日