• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计99809条
首页 资讯
  • 武汉设计工程学院图书馆2026年纸质图书采购项目招标公告

    武汉设计工程学院图书馆2026年纸质图书采购项目招标,附招标方案(清单文档)请有意投标的单位于2026年3月31日下午17:00前携带资料(标书及投标公司信息登记表)前往武汉设计工程学院资产与信息化处提交保证金后报名(缴纳保证金需来电询问账号,如期参加招标会,则保证金原路退回),具体需提供如下资料:     1.公司简介、其它有关资质证明复印件;     2.公司营业执照、法定代表人身份证复印件及有关资质证明;     3.标书准备一正七副并封装(标书需提供近三年在高校类似成功案例,并同时提供合同复印件);     4.本项目不接受供应商以联合形式参与报价;     5.投标人资格:    (1)在中国境内注册并具有独立法人资格、且具备相关设备(软件/服务)的生产、经营资格、资质,同时具有依法纳税和社保障金的良好记录;    (2)参加此项采购活动三年内,经营活动中无重大违法记录;    (3)供应商提供的货物不是供应商生产或拥有的,则必须具有货物制造商和技术服务拥有者或经货物制造商认可的合法代理商提供的授权书,所供设备必须具有明确的生产厂家、型号规格、设备序列号、说明书、装箱单、产地证书、合格证、质保书等,其技术参数须为原厂设计和产品说明书所标定。     招标编号:2026- WIDS -004     项目名称:武汉设计工程学院图书馆2026年纸质图书采购项目招标     发布时间:2026年3月16日-3月31日17:00前     联系人:邓老师     办公电话:027-81731331            QQ:2647260866       通讯地址:武汉市江夏区藏龙岛开发区杨桥湖大道1号武汉设计工程学院得一堂2359室 阅读全文 >

  • 河南经贸职业学院网络安全技术运维服务项目竞争性磋商更正公告

    项目编号:HNJMCG-2026-007 一、项目基本情况 原公告的采购项目编号:HNJMCG-2026-007 原公告的采购项目名称:河南经贸职业学院网络安全技术运维服务项目 首次公告日期:2026年3月12日 二、更正信息 更正事项:采购文件递交及响应文件开启时间、地点相关内容 更正内容原公告中“响应文件递交时间:2026年3月20日15时00分前(北京时间,以到达A112室时间为准);响应文件开启时间:2026年3月20日15时00分(北京时间),开启地点:河南经贸职业学院行政楼A112室”,现更正为: 响应文件递交时间:2026年3月23日15时00分前(北京时间,以到达A112室时间为准);响应文件开启时间:2026年3月23日15时00分(北京时间);开启及递交地点不变,仍为河南经贸职业学院行政楼A112室。 更正日期:2026年3月16日 三、其他补充事宜 本项目采购文件获取时间、方式及资格要求等其他内容均保持不变。 请各潜在供应商及时关注相关公告信息,按照更正后的时间要求递交响应文件,逾期递交的,采购人将不予受理。因未及时查看公告变更信息造成的一切损失,由供应商自行承担。 四、凡对本次更正公告内容提出询问,请按以下方式联系 项目联系人:付老师 联系方式:18638128038 采购人信息 名称:河南经贸职业学院 地址:郑州市郑东新区龙子湖北路 阅读全文 >

  • 关于谨慎使用“龙虾”(OpenClaw)智能体的安全提醒

    各位老师、同学: 近期,一款名为“龙虾”(OpenClaw,曾用名Clawdbot、Moltbot)的开源AI智能体在网络上引发广泛关注和尝试。该工具能够根据用户的对话指令直接操控计算机完成任务,展现了强大的自动化能力。然而,根据工业和信息化部、国家互联网应急中心及相关部门发布的安全风险提示,该工具目前存在严重的安全隐患。为保障我校网络与信息安全,防止个人信息泄露及财产损失,现就相关风险及使用要求提醒如下: 一、 必须警惕OpenClaw安全风险 OpenClaw为了实现对电脑的自主操控,通常需要被授予极高的系统权限(如访问文件、读取数据、调用API等)。但其默认安全机制薄弱,存在以下核心风险: 1. 权限边界模糊,易被攻陷:攻击者一旦发现漏洞,可利用其高权限直接获取系统的完全控制权。 2. 误操作风险:AI大模型可能误解用户指令,在不经意间执行删除文件、修改配置等不可逆的有害操作。 3. 第三方插件投毒:其生态中的第三方“技能包”或插件可能被植入恶意代码,导致数据泄露。 4. 版本更新难防攻击:即使更新到最新版本,也无法完全抵御不断迭代的网络攻击手法。 5. 产生高额费用:运行过程中需调用大模型接口,可能消耗大量token,导致意外的高额账单。 二、 校园网内使用“红线” 为确保校园网络安全,在使用AI工具探索学习的同时,请务必做到: 1. 严禁在生产环境和办公电脑安装:严禁在学校配发的办公电脑、服务器、智能终端以及任何处理教学、科研、管理数据的生产设备上安装或运行OpenClaw。 2. 严禁提供敏感信息:切勿向该工具输入任何敏感信息,包括但不限于:校园网/办公系统账号密码、服务器管理权限、个人身份证号、手机号、银行卡信息、科研数据及未公开的学术成果。 3. 严禁开放公网访问:切勿将该工具的运行界面直接暴露在公网上,不要生成外网访问链接分享给他人,避免被网络攻击者扫描和利用。 三、 确需测试,请严格遵守“安全指南” 如果您确实因学习研究需要测试OpenClaw的功能,必须在满足以下条件的隔离环境中进行: 1. 环境隔离:必须使用个人虚拟机或在物理隔离的专用测试机上运行,确保与校园办公网络、教学网络完全断开。 2. 权限控制:严格限制端口访问,仅允许本地操作。坚持“最小权限原则”,对于涉及删除文件、修改系统配置等高风险操作,务必进行人工二次确认。 3. 信息脱敏:严禁使用真实信息。测试过程中,使用虚拟或测试账号,切勿输入任何真实个人信息及学校敏感数据。 4. 来源审查:务必从官方渠道下载最新版本。如需安装第三方技能包,需仔细审查代码来源,拒绝来源不明的插件。 网络信息安全事关每一位师生和学校整体的安全稳定。请大家提高警惕,在享受AI技术便利的同时,守住安全底线,共同维护清朗、安全的校园网络环境。 如有相关技术问题,请咨询我中心信息系统部蒋敏惠老师,办公电话:020-37216320。 教育技术与网络管理中心 2026年3月16日 阅读全文 >

  • 关于征集“ 2026年湖南省高质量数据集建设先行先试项目”的通知

    关于征集“ 2026年湖南省高质量数据集建设先行先试项目”的通知 阅读全文 >

  • 2026年春季学期第3周多媒体教室状况预报(临港校区)

    临港校区多媒体教室维护联系电话一期教室维护联系电话:3583376二期教室维护联系电话:8235303一期教室楼 宇教 室运行状态故障/原因已做工作备 注 临港2#楼2301、2302、2303、2304、2305、2306、2308、2310、2312、2314正常临港3#楼3208、3209、3210、3211、3212、3213、3214、32163308、3309、3310、3311、3312、3313、3314、3316、3318正常 临港6#楼6103、6104、6112、6114、6116、6117、6118、6120、6121、6122、6123、6124、6125、61276203、6204、6210、6212、6213、6214、6215、6216、6217、6218、6219、6220、6221、62246301、6304、6305、6307、6311、6312、6313、6314、6315、6316正常临港8#楼8105、8108、8109、81108201、8202、8205、8206、8207、8208、8209、8210、8211、8212、8213、82148302、8303、8305、8306、8307、8308、8309、8310、8311、83128402、8403、8405、8406、8407、8408、8409、8410、8411、8412、8413、84148502、8503、8505、8506、8507、8508、8509、8510、8511、8512、8513、85148602、8603、8605、8608、86098610、8611、8612、8613、8614、8615、8616正常临港9#楼9101、9102、9105、9107、9108、9109、9110、91129202、9207、9208、9209、9210、9211、921293019402正常二期教室楼 宇教 室运行状态故障/原因已做工作备 注 二栋  质检学部203、204、205、206、207、208、209、210、213、214、215、216、217、218、219、220、221、222、223、225、226、417、419、421、423、正常 六栋  理学部101、103、115、116、117、118、119、120、121、201、202、203、204、301、303、304、318、320、401、403、正常 七栋公共教学楼一7A001、7B001、7D001、7D002、7D003、7E001、7E002、7E003、7A101、7A102、7A103、7A104、7A105、7A107、7B101、7B102、7B103、7B104、7B106、7C101、7C102、7C103、7C104、7C105、7C106、7D103、7D104、7D105、7E103、7E104、7E105、7A202、7A203、7A204、7A205、7A207、7B201、7B202、7B203、7B204、7B206、7C201、7C202、7C203、7C204、7C205、7C206、7D208、7D209、7D210、7E208、7E209、7E210、7A301、7A302、7A303、7A304、7A305、7A307、7B301、7B302、7B303、7B304、7B306、7B308、7C303、7C301、7C304、7C305、7C306、7C308、7A401、7A402、7A403、7A404、7A405、7A407、7B401、7B402、7B403、7B404、7B406、7B408、7C401、7C403、7C404、7C405、7C406、7C408、正常 八栋公共教学楼二8A101、8A102、8A103、8A104、8A105、8A107、8B101、8B102、8B103、8B104、8B106、8C101、8C102、8C103、8C104、8C105、8D103、8D104、8D105、8E103、8E104、8E105、8A203、8A205、8B202、8B204、8C202、8C203、8C204、8C205、8C207、8D208、8D209、8D210、8E208、8E209、8E210、8A202、8A204、8A207、8B201、8B203、8B206、8A301、8A302、8A303、8A304、8A305、8A307、8B301、8B302、8B303、8B304、8B306、8B308、8C304、8C306、8A401、8A402、8A403、8A404、8A405、8A407、8B401、8B402、8B403、8B404、8B406、8B408、正常8A207的ops 8A204触摸屏返回维修 阅读全文 >

  • 2026年春季学期第3周多媒体教室状况预报(A、B校区)

    多媒体教室维护联系电话:三教学楼:3530932(内线5932) 办公地点:硕勋楼A座底楼一、二教学楼:3545009(5009)办公地点:办公楼一楼115号学院B校区:3545323(内线5323)办公地点:B校区一教学楼215号楼 宇教 室运行状态故障原因已做工作备 注 A区第一教学楼101、103、104201、202、203、205、206、208、209、210、211、212、213、214、301、302、303、304、306、307、308、309、310401、402、403、404、406、407、408、409、410501、502、503、504、506、507、508、509、510正常A区第二教学楼202、205、207、209、210、212、213、214、303、304、305、306、307、308、309、312、313、314403、405、408、409、410、411、414、416、418502、504、505、508、509、510、512、513正常 A区第三教学楼101、102、104、106、108201、202、203、204、205、206、208301、302、303、304、305、306、308、309、310401、402、403、404、405、406、408、409、410501、502、503、504、505、506、508、509、510601、602、603、604、605、606、608、609、610701、702、703、704、705、706、708、710、A102、A103、A201、A202、A301、A302B101、B102、B201、B202、B301、B302多功能录播教室:709正常B区一教楼Y-1-101、Y-1-102、Y-1-103、Y-1-104、Y-1-107、Y-1-108、Y-1-201、Y-1-202、Y-1-203、Y-1-204、Y-1-205、Y-1-206、Y-1-207、Y-1-208、Y-1-209Y-1-301、Y-1-302、Y-1-303、Y-1-304、Y-1-305、Y-1-306、Y-1-307Y-1-401、Y-1-402、Y-1-403、正常B区二教楼201、202、302、402正常B区四教楼Y-S202正常B区美术馆Y-M101Y-M201Y-M301Y-M401正常 阅读全文 >

  • 关于慎用OpenClaw(龙虾)开源AI智能体的通知

    全校师生: 近期,开源AI智能体OpenClaw(俗称“龙虾”,曾用名Clawdbot、Moltbot)因其开放性及自主执行任务等强大功能受到广泛关注。但为了直接操控终端完成相关操作,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及自主决策安装扩展功能等。同时其默认的安全配置极为脆弱,根据国家互联网应急中心风险提示,目前已经出现了“提示词注入”“误操作”“功能插件(skills)投毒”和“安全漏洞”等风险,导致用户系统密钥泄露、重要数据被删除、被部署木马后门软件、隐私和敏感数据泄露、产生经济损失等严重后果。 为切实保障全校师生个人信息安全、校园网络安全及数据资产安全,现将安全使用要求提醒如下: 一、严禁使用的场景 严禁在办公设备、教学终端及公共服务器上安装、运行OpenClaw及衍生版本。不得在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,违者将依规严肃处理。 二、个人应谨慎安装、规范部署 1.使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。 2.严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。 3.坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。 4.谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。 5.防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。 6.建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。 AI智能体发展迅速,技术的进步值得拥抱,但安全永远是第一位的。全校师生需切实履行网络安全主体责任,严格落实本提醒要求,共同筑牢AI时代的网络安全防线。如发现校园网环境中疑似安全事件,请立即联系学校信息中心(联系电话:028-85966342),避免造成进一步损失。 特此通知,请相互转告。 信息中心     2026年3月16日   下一条:成都信息工程大学龙泉校区学术报告厅音频改造项目简易比选结果公告 【关闭】 阅读全文 >

  • 关于WPS智慧教育平台权益开放的通知

    关于WPS智慧教育平台权益开放的通知 阅读全文 >

  • 关于举办学校第二届“阅读•悦读”读书打卡活动的通知

    一、读书打卡挑战赛活动背景1.1电子阅读逐渐成为大众主流阅读方式现代科技的发展,给我们的生活带来了极大的改变,人们的生活方式和生活习惯不断被刷新,其中就包括阅读。阅读是人们获取知识、拓展眼界以及消遣娱乐的重要方式。但随着生活节奏的加快、信息来源的多样以及环境变化的迅速,静坐窗前、手持书卷的传统阅读方式已经变得十分奢侈,人们越来越倾向于选择更加方便、轻松的电子阅读方式。众所周知,大学生活与形形色色的考试密不可分,无论是常规的期末考试还是诸如教师资格、英语等的资格证考试。这类考试对大学生阅读行为的影响不可小觑,使得很多学生逐渐养成了极具目的性的阅读习惯。从而使得学生阅读内容趋于扁平化、功利化、单一化。1.2传统阅读中的经典作品面临挑战在这种形势下,传统阅读中的许多经典作品地位也受到了挑战。就学生对经典作品的态度而言,多数人的态度是不明确的,许多人认为经典作品可视情况而定,可读可不读。究其原因主要有两点:其一,多数学生对阅读的重要性和必要性认知相对片面,甚至认为阅读是一种面子工程和虚荣心。其二,部分学生对经典阅读持“无用论”,认为短期阅读效果甚微,既不能帮助通过考试也不能带来实际的利益。面临这些问题,我们急需创造一种新的学习形式,既可以更好地引导大学生对经典作品产生阅读兴趣,又能充分鼓励保障学生自主学习,满足其个性化需求。二、读书打卡挑战赛活动目标2.1完善阅读教育体系,落实全民阅读号召目前阅读教育的目标定位不够明确,体系不够完善,阅读教育始终处于被边缘化的地位。受应试教育的影响,学生的阅读技巧更多是为了满足考试需要,在功利目的的驱动下,学生的阅读兴趣和自我教育意识的培养不足。开展常态化阅读积分活动有利于推动学生阅读,促进师生多读书、读好书,真正落实全民阅读。2.2培养学生良好阅读习惯,提升其文化素养当前,我国大学生阅读状况堪忧,不仅在阅读数量上,更在阅读质量上。同时,数字时代,阅读对象和阅读方式的变革正悄然改变阅读习惯,使得以接受知识为导向的传统文本阅读、精读在数字时代得到了某种消解,疏远经典、阅读退化成为大学生阅读的显著问题。通过开展阅读积分活动可引导学生形成良好的阅读习惯,促进其科学素养、文化素养的提升。2.3完善学生评优体系阅读积分系统具备完整完善的大数据分析后台,可实时反映读者的阅读状况。学生何时进行了图书阅读,阅读了哪些书籍,都可追踪并最终形成阅读报告。当前,学校对于学生的考评多是根据学习成绩及主观推荐的方式来进行,而阅读积分推行后,可让我们的评价体系更多维,更全面。2.4提高图书馆文献资源利用率,构建“书香校园”图书馆可通过常态化阅读积分活动,引导和提升师生阅读频率,提高图书馆文献资源利用率,构建“书香校园”,还可以促使图书馆将阅读的教育和推广纳入已有服务体系,实现自我转变、标本兼治。三、读书打卡挑战赛活动的平台基础3.1线上阅读学习平台主要包含学习通APP。学习通APP中的“图书”模块阅读本学院的电子图书,本学院已整理出EPUB格式书籍30万余种,学生可通过阅读喜爱的电子图书获取积分。同时通过“视频 ”模块看里面的讲座也可以得到相应的积分。3.2积分系统积分系统可自动获取读者线上阅读平台中的学习积分以及抓取读者在图书馆进行线下借阅图书的行为,换算成积分累计至读者个人账号中。同时,系统可通过手动录入的方式汇总读者在参与图书馆组织的线下培训及活动时获得的积分,最终形成一套集线上阅读+线下借阅的读者行为统计的综合评价体系。四、读书打卡挑战赛阅读积分认定办法阅读积分认定办法由图书馆制定,包含以下两个个方面要求:线上经典阅读和视频讲座,还有参与图书馆组织的其他活动的积分奖励,每年进行一次年度排名,活动对象为全校师生,设置奖项并进行表彰。4.1线上经典阅读线上阅读平台为大学生创建一个个性化的阅读学习空间。通过线上阅读学习获取积分。通过“学习通APP中阅读模块和视频模块”完成线上阅读学习。每日首次登录得2分;有效阅读1分钟得2分,每日上限80分;有效看视频2分钟得1分,每天上限18分;每日累计上限100分。4.2线下借阅图书馆纸质图书通过到线下高坑本院和湘东校区借纸质图书,每借1本得10分,借阅最短时间为2周才可还书。4.3图书馆组织的其他活动图书馆活动、时间及积分奖励届时在学校公众号发布。注意:非有效学习行为不计入积分。五、读书打卡挑战赛活动时间2026年3月——2026年12月20日六、读书打卡挑战赛基本要求及奖项设置与表彰1、阅读积分适用于全校所有学生,每人需完成基本积分:2000分/年度。2、年度奖(学生)将对积分系统中本年度排名前35名的读者(按积分排序)进行奖励(积分一致时则根据达标时间前后来进行排名)。具体时间以图书馆发布的公告为准,奖励办法如下:一等奖:2名,排名前2的读者  提供价值300元以上的奖品并颁发阅读积分活动比赛证书二等奖:5名,排3-7名的读者  提供价值200元以上的奖品并颁发阅读积分活动比赛证书三等奖:10名,排8-17名的读者  提供价值100元以上的奖品并颁发阅读积分活动比赛证书优秀奖:18名,排18-35名的读者  提供价值50元以上的奖品并颁发阅读积分活动比赛证书图文信息中心2026年3月16日 上一篇:关于学校首届“阅读•悦读”读书打卡活动获奖情况的公告 下一篇: 阅读全文 >

  • 关于OpenClaw安全应用的风险提示

    近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。  前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险: 1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。 2.“误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。 3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。 4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。 建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:       1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;       2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;      3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。      4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。   来源:国家互联网应急中心 阅读全文 >

    类型:通知公告 来源:廊坊师范学院 2026-03-16
  • 缤纷一站式|学校开展2026年春季学期公寓辅导员座谈

    缤纷一站式|学校开展2026年春季学期公寓辅导员座谈 阅读全文 >

  • 关于防范“龙虾”(OpenClaw)AI智能体网络安全风险的提醒

    近期,开源AI智能体OpenClaw(俗称“龙虾”)因其具备自主决策、跨平台执行、模块化扩展等特性,在个人办公、企业运维等场景中快速普及,GitHub社区生态持续扩张。该智能体核心是将大语言模型的自然语言理解能力与系统级执行能力深度结合,可对接微信、飞书等50余种通信入口,自主完成文件管理、数据处理、邮件收发等复杂任务,但强大的执行能力也带来了严峻的网络安全风险。 为切实防范化解相关网络安全风险,保障我校网络空间安全和数据安全,现就有关事项提醒如下: 一、明确安全风险,增强防范意识 “龙虾”(OpenClaw)AI智能体的安全风险主要集中于其自主执行特性、开源生态漏洞及配置不当等方面,具体表现为: 1.误操作与指令误解风险 该智能体在调用大语言模型解析用户指令时,可能因指令歧义、上下文理解偏差,误执行删除文件、泄露敏感数据等有害操作,尤其对核心生产数据、邮件信息等重要内容,可能造成不可挽回的损失。 2.恶意技能包投毒风险 ClawHub作为“龙虾”智能体的专属技能包社区平台,目前缺乏严格的审核机制,部分技能包被植入恶意代码,用户下载安装后,可能导致设备被劫持、数据被窃取、木马后门被部署,使设备沦为“肉鸡”,截至2026年3月,该平台已发现多个存在安全风险的恶意插件。 3.系统漏洞与权限滥用风险 “龙虾”智能体默认安全配置薄弱,且已公开曝出多个高中危漏洞,攻击者一旦利用漏洞突破防护,可轻易获取系统完全控制权;同时,部分用户部署时授予其管理员权限,进一步放大了权限滥用风险,可能导致系统配置被篡改、核心业务瘫痪等严重后果。 4.提示词注入与扩大攻击风险 攻击者可通过网页隐藏恶意指令,诱导“龙虾”智能体读取,实现提示词注入,窃取系统密钥、API接口信息等敏感数据;同时,借助该智能体的执行特性,实施浏览器劫持、虚假指令诱导等攻击,进一步扩大攻击范围。 5.校园场景风险 教学科研场景下,易引发科研数据泄露、教学科研成果被窃取、实验室服务器被劫持,影响科研项目推进与学术成果安全,甚至造成科研及实验数据篡改、丢失等不可挽回损失;管理服务办公场景下,可出现非授权访问人事、科研、教务等系统,窃取师生信息、篡改学生成绩,导致校园核心数据泄露与篡改;在师生个人使用场景下,易造成校园一卡通、图书借阅、支付账户信息被盗。 二、严控使用场景,强化防护措施 确因学习、研究需要开展功能测试使用的,需遵循以下要求: 1.严格控制使用场景 严禁在学校办公电脑、服务器、教学终端、智能设备等各类生产环境设备上安装、运行OpenClaw软件本体、衍生版本及配套插件;严禁在处理教学科研数据、管理服务办公信息、学生信息等工作场景中使用该工具;严禁在接入校园网(含VPN远程接入终端)的设备上安装部署。 2.最小权限、隔离使用原则 使用环境必须与校园网、教学科研、管理服务等系统物理或逻辑完全隔离,仅可在专用测试机、Docker沙箱或虚拟机中部署。部署时禁止使用管理员权限账号,可创建专有受限用户,仅授予完成任务必需的最小权限且严禁向工具输入智慧校园账号密码、个人身份信息、科研涉密数据等敏感内容;严禁将工具服务暴露至公网、严禁向外分享工具链接。 3.规范版本下载与更新 严格从OpenClaw官方渠道下载最新稳定版本,开启自动更新提醒,升级前做好数据备份,升级后重启服务并验证补丁生效情况;严禁使用第三方镜像、历史版本或未经认证的修改版,从源头防范漏洞引入风险。 4.审慎管理技能包与插件 谨慎下载ClawHub等平台的技能包,安装前严格审查代码,拒绝任何要求“执行shell脚本”或“输入密码”的技能包;禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序,定期清理无用技能包,减少安全隐患。 三、明确责任分工,强化风险防范 1.校属各单位请严格履行网络安全主体责任,组织本单位师生开展全面自查自纠,及时卸载违规安装的OpenClaw相关程序并清除全部配置、缓存及日志文件。 2.信息化办公室将对校园网及各类在线终端开展不定期安全扫描与核查,对校园网内开放的OpenClaw相关端口进行定期监测,发现违规部署的实例将通知相关单位及个人限期整改;凡因违规使用该工具引发网络安全事件、造成数据泄露或系统损坏的,学校将依法依规追究相关人员责任。 3.全体师生要切实提升网络安全和个人信息保护意识,认清新兴AI工具的安全隐患,不随意给陌生软件授予高权限,主动关注官方安全公告和风险预警,养成常态化的网络安全防范习惯。 4.OpenClaw仍处于快速迭代阶段,安全补丁频繁发布,请养成定期更新软件的习惯,及时修复已知安全漏洞;若怀疑实例被入侵,立即停止服务,更换所有相关API密钥和密码,并第一时间联系学校信息化办公室。 阅读全文 >

  • 警校携手筑防线 安全教育启新程——我校2026春季开学安全第一课开讲

    警校携手筑防线 安全教育启新程——我校2026春季开学安全第一课开讲 阅读全文 >

  • 安徽工业大学先进技术研究中心智算数据中心机房建设方案征集公告

    安徽工业大学先进技术研究中心智算数据中心机房建设方案征集公告 随着我校信息化应用的深入,现有信息基础设施已难以满足未来发展的需要。我校拟建设一个集约化、模块化、智能化的新一代智算数据中心机房,为我校未来学科建设、数字化转型提供有力保障。现面向社会公开征集建设方案,欢迎具备相关资质和经验的单位参与。 一、项目概况 先进技术研究中心智算数据中心机房兼顾高性能计算与核心业务承载的双重职能:一方面满足学校科研、智慧校园等对大规模人工智能算力的需求;另一方面作为学校核心数据中心,可承载核心业务系统运行及全校数据资产的集中存储,且需具备关键业务的数据级灾备能力。 本项目的建设标准要求达到国家《数据中心设计规范》(GB50174-2017) 中定义的B级机房标准,并符合网络安全等级保护2.0制度第二级(简称“二级等保”) 的安全要求。 项目预算:约700.00万元人民币(含硬件、软件、集成、部分迁移、服务等全部费用)。 二、征集内容 征集包括但不限于以下方面的完整建设方案: 1.机房总体规划与设计:需明确满足B级机房标准(冗余配置、故障容忍能力等)及二级等保安全要求的布局、动力电力、承重、抗震、安全分区等设计; 2.机房装修工程; 3.供配电系统; 4.精密空调与通风系统; 5.综合布线系统; 6.环境监控系统; 7.消防与气体灭火系统(修改及适配); 8.机柜及封闭冷热通道解决方案; 9.运维管理体系设计与建议,包含部分数据迁移方案。 10.现有智算服务器搬迁方案。 三、资质要求 1.具有合格有效的营业执照复印件。 2.应征单位代表为法定代表人或获法定代表人授权;(应征单位代表为法定代表人须提供相关证明材料证明其法定代表人身份。应征单位代表为非法定代表人的须提供法定代表人授权书)。 3. 应征单位需书面提供通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)查询的截止时间前三年内未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他重大违法记录且相关信用惩戒期限未满的信用信息查询记录的打印件(或截图)。 4. 参加方案征集活动前3年内在经营活动中没有重大违法记录、无行贿犯罪记录的书面声明(承诺函格式自拟)。 5. 本征集不接受联合体参与。 6. 具备数据中心机房设计或建设相关经验,至少1个成功案例证明:提供近三年数据中心建设案例及证明材料。 注:以上资格证明材料均需加盖供应商公章 四、方案提交要求 1. 请有意参加者在规定时间内将资格要求和征集方案及报价等相关材料直接送至安徽工业大学信息化处(安徽工业大学秀山校区图书馆7楼708室)。 1.1 方案应包含技术方案(需明确阐述如何实现B级标准和二级等保)、各产品技术参数、报价清单、实施周期、售后服务、市场调查表等内容。 1.2应征方需提供详细的分项报价清单,至少应包含:硬件设备费(品牌、型号、单价、数量)、软件许可费、施工费、系统集成费、运维服务费等。对于总价明显低于市场常规水平或分项报价存在明显缺项、漏项的,如不能合理解释,其方案可能被视为无效。报价应真实、合理,符合市场价格规律。 1.3 提交材料包括:公司简介、资质证明、案例介绍、方案详细文档及市场调查表。 1.4 纸质文件:纸质文件一式四份(一正三副),副本可以用正本的完整复印件。正、副本均须装订成册并胶装(永久性、无破坏不可拆分)并加盖供应商骑缝章(或每页盖章)。 1.5电子文档:可读介质(U盘)1份:与纸质文件正本(盖章版)一致的扫描件PDF在可读介质中另存1份。征集方案文件另行提供WORD格式文档(可以复制粘贴其中文字),内容与纸质文档一致,并与纸质文件一并提交。 2.应征人提交的征集方案必须将纸质方案用档案袋或其它包装密封牢固,封面应盖章,封面应体现公司名称、联系人姓名及公司电话、联系人手机号码等基本信息。 3.本次方案应征人需自行承担所有费用,征集人无需支付任何费用。所有征集的方案将无偿、无条件提供给征集人使用,不同意者请勿参与本项目征集。在应征人递交了应征文件的同时,视为已同意本款规定。 4. 方案文件递交截止时间:2026年3月31日17时00分前;方案文件应在公告规定的截止时间前送达(时间以接收人签收为准)。 5.逾期送达的或未送达指定地点的应征方案文件,不予受理。 6. 递交方式:现场递交。 五、其他说明 1.本次征集仅为方案咨询,不作为招标承诺。 2.本次征集活动重在方案咨询与思路汇集,不作为最终采购承诺。我校鼓励应征方提供技术先进、架构合理、安全可靠的全方位解决方案,杜绝恶意低价竞争。 3.所有征集材料不予退还,应征单位自行留底。 4.现场勘察:应征人若对项目情况有进一步的了解需求,可与采购人联系后到现场进行勘察,费用自理。 5. 征集联系人:唐寿高;  联系电话:0555-2316505。 诚挚欢迎各优秀企业踊跃参与! 安徽工业大学信息化处 2026年3月13日 阅读全文 >

    类型:通知公告 来源:安徽工业大学 2026-03-14
  • 校园网设备维护通知

    校园网设备维护通知 全体师生: 计算中心计划于2026年3月13日23:30至3月14日01:00对校园网核心设备进行维护,在此期间可能会出现校园有线网络、无线网络访问临时中断的现象。 影响范围:全校。 由此给您带来不便,敬请谅解。      北京大学计算中心 2026年03月13日 阅读全文 >

    类型:通知公告 来源:北京大学计算中心网站 2026-03-13
  • 关于防范OpenClaw开源AI智能体安全风险的预警提示

    近期,开源AI智能体框架OpenClaw(龙虾)日趋流行,其强大的自主任务执行能力吸引了大量用户下载和使用,然而其存在的网络安全风险也同步显现。工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。现就相关风险及防范要求预警通知如下: 一、 主要安全风险分析 “龙虾”智能体为实现“自主执行”,需被授予较高的系统权限,包括访问本地文件系统、调用外部API、安装扩展功能等,这导致其默认安全配置极为脆弱,信任边界模糊,存在多重风险隐患: 系统权限失控与误操作风险:智能体可能误解用户指令,执行删除重要文件、邮件等有害操作。 恶意攻击与漏洞利用风险:截至目前,OpenClaw已公开曝出多个高、中危漏洞。攻击者可利用这些漏洞获取系统完全控制权,导致敏感数据泄露、系统瘫痪。此外,“提示词注入”攻击可诱导智能体泄露系统密钥。 供应链与插件投毒风险:其官方技能市场“ClawHub”中的功能插件(Skills)缺乏严格审核,存在恶意投毒现象。安装后可能执行窃取密钥、部署木马等操作,使设备沦为“肉鸡”。 配置不当导致暴露风险:若用户将“龙虾”实例直接暴露在公网,或使用弱口令、明文存储API密钥,极易为外部攻击者提供直接入侵通道。 第三方安装服务衍生风险:市场上涌现的付费上门/远程安装、卸载服务,在服务过程中可能导致用户设备被植入后门、隐私数据遭窃。 二、安全使用建议(六要六不要) (一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。 (二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。 (三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。 (四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。 (五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。 (六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。 三、 安全提醒 一旦发现或因使用“龙虾”智能体导致数据泄露、系统异常、网络攻击等安全事件,或自行发现相关安全漏洞,请立即采取断网隔离等措施,并第一时间联系信息化建设与管理中心(联系电话:81669034)。 信息化建设与管理中心 2026年03月13日 (注:本提醒内相关资料来源于工业和信息化部网络安全威胁和漏洞信息共享平台官网以及其他网站) 阅读全文 >

  • 关于征集新一代智慧校园建设思路及建议方案的通知

    关于征集新一代智慧校园建设思路及建议方案的通知   一、项目概况 为推进内蒙古工业大学的数字化转型,打造贴合教学、科研、管理、服务全场景的新一代智慧校园,现面向社会公开征集智慧校园建设思路和建议。本次征集围绕十五五期间新一代智慧校园整体建设,参照信息化项目可行性研究报告体例撰写和设计。 二、征集对象 符合信息化项目相关资质,具有丰富智慧校园建设设计相关经验和成功案例的企业、科研机构、社会组织等,不限制投稿提交方案的数量。 三、报名登记时间 1.报名时间:自本通知发布之日起至2026年3月20日上午12时止。 2.报名要求:扫描下方二维码在线报名,未按要求提交资料者,视为报名无效,不予参与本次征集活动。 四、投稿方案要求 (一)设计内容 设计思路要紧扣国家教育数字化战略,以《教育强国建设规划纲要(2024—2035年)》《加快推进教育数字化的意见》《高等学校人工智能创新行动计划》等文件为根本遵循,紧扣“三新”“四未来”智慧教育框架要求,突出智慧校园建设推动人工智能、大数据等信息技术与“教、学、研、管、服”深度融合功能,系统化构建支撑未来教育的新生态,打造全国工科院校智慧校园标杆与AI+教育示范高地。围绕“十五五”期间新一代智慧校园建设,提交完整思路和建议方案,参照信息化项目可研报告体例,主要包括(但不限于):项目建设背景与必要性、建设目标、总体架构设计、核心建设内容(如智慧教学、智慧科研、智慧管理、智慧服务、网络安全、新一代基础设施等)、实施计划、投资估算、效益分析、风险评估及应对措施等。 (二)具体要求 1.贴合办学特色和发展需求,突出实用性、创新性和可操作性,能够有效解决当前校园信息化建设痛点难点。 2.遵循国家及行业相关信息化建设规范、网络安全法律法规,兼顾技术先进性、兼容性和扩展性。 3.方案深化程度由投稿方自行确定,校方不做强制要求,可侧重整体思路,也可细化具体模块设计。 (三)校方需求 智慧校园建设以学校战略决策为统领,以师生需求为导向,以为校院处三级驾驶舱提供数据指标支撑为目标,重点从智慧教学、智慧科研、智慧党建与人才管理、智慧校园综合治理、智慧资产与财务管理、智慧对外交流与合作、智慧校园支撑体系等七大核心任务为重点,实现五大变革,一是变革教育模式,打造“知识为基、能力为重”的教育新生态;二是变革学习方式,构建“自主学习、自主管理、自主服务”的学习新模式;三是变革科研范式,激活“方法创新、模式重构” 的科研升维新引擎;四是变革治理路径,打造“扁平化、精准化、透明化”的大学治理新体系;五是变革评价机制,探索“人技结合、数据驱动”的综合改革新路径。 五、成果交流展示 1.展示方式:暂定以现场展示方式向行业专家组陈述,陈述人员须提供机构出具的授权委托书原件。(如无法赴现场展示,可提前预约线上交流)。 2.展示时间:2026年3月20日14点30分开始。 3.展示要求:按报名顺序依次展示,每家机构最多15分钟。展示期间,其他机构场外等候。 4.展示地点:内蒙古工业大学新城校区科创大厦二楼,信息化建设与管理中心219室。 六、特别声明 1.投稿方案必须为原创,无抄袭、仿冒或侵害他人知识产权,此前未以任何形式发表或公开,参与征集即视为知晓并同意本声明。 2.投稿单位在征集过程中产生的一切费用自理。 3.本次方案征集仅用于我校新一代智慧校园建设思路拓展优化,投稿方所展示思路及方案版本归投稿方所有,学校承诺不保存副本,并为投稿方保密。 七、咨询电话 联系人:颜老师,电话:0471-6576288。                                                     内蒙古工业大学信息化建设与管理中心                                                                  2026年3月13日 阅读全文 >

  • 关于严禁在校园网络环境下安装、部署及使用“龙虾”(OpenClaw)类软件的通知

    各院、部、处、室、物业公司:近期,工业和信息化部网络安全威胁和漏洞信息共享平台、国家互联网应急中心等权威机构连续发布预警,提示OpenClaw(俗称“龙虾”) 开源AI智能体框架在默认或不当配置条件下,存在高安全风险,易引发网络攻击、数据泄露、系统受控等网络安全隐患,对网络与信息安全构成潜在威胁。为严格依据《中华人民共和国网络安全法》《教育部关于加强教育行业网络与信息安全工作的指导意见》及我校《网络与信息安全管理办法》等法规制度要求,筑牢校园网络安全防线,保障教学、科研及管理工作的稳定运行,现就有关事项通知如下:一、严格禁止范围自本通知发布之日起,全校范围内任何单位和个人严禁在校园网络环境(含有线、无线、VPN远程连接等)下,于任何终端设备(含办公电脑、教学终端、服务器等)上安装、部署、运行及使用“龙虾”(OpenClaw)软件本体、衍生版本、配套插件及第三方技能脚本 。二、立即开展自查自纠已安装上述软件的单位或个人,须于2026年3月15日前完成彻底卸载,并清除全部配置、缓存及日志文件,确保无残留 。各部门负责人为本部门网络安全第一责任人,须组织开展全面排查,确保通知要求全覆盖、无死角。三、规范特殊情形审批确因工作需要(如技术测试、场景验证)拟安装、部署及使用的,须由使用部门提交书面申请,说明使用场景、权限范围、安全防护措施及应急预案,经网络信息中心组织安全评估、审核批准后方可实施。未经审批,任何单位和个人不得擅自部署 。四、强化安全责任与监督各单位须严格履行网络安全主体责任,加强本单位人员网络安全警示教育,杜绝跟风安装、违规使用行为 。网络信息中心将对校园网络及终端开展不定期安全扫描与核查,对违规安装、使用行为予以通报批评;由此引发网络安全事件、造成数据泄露或系统损坏的,将依法依规严肃追究相关单位及人员责任 。请各单位高度重视,切实抓好贯彻落实,共同维护校园网络安全与稳定。                                                                                                                                                                                    网络信息中心2026年3月12日 阅读全文 >

  • 关于防范OpenClaw开源AI智能体安全风险的提醒

    首页 > 新闻公告 > 通知公告 新闻公告 中心动态 通知公告 通知公告 关于防范OpenClaw开源AI智能体安全风险的提醒 日期:2026-03-13 15:27:08  作者:冯国峰 来源:  浏览量:0 操作>> 关于防范OpenClaw开源AI智能体安全风险的提醒.pdf 阅读全文 >

  • 2025-2026学年春季学期第三周会议安排(3.16-3.20)

    2025-2026学年春季学期第三周会议安排(3.16-3.20) 阅读全文 >

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3