教育数字化知识图谱
打开微信扫一扫
针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。一、典型应用场景安全风险(一)智能办公场景主要存在供应链攻击和企业内网渗透的突出风险1.场景描述:通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。2.安全风险:引入异常插件、“技能包”等引发供应链攻击;网络安全风险在内网横向扩散,引发已对接的系统平台、数据库等敏感信息泄露或丢失;缺乏审计和追溯机制情况下易引发合规风险。3.应对策略:独立网段部署,与关键生产环境隔离运行,禁止在内部网络使用未审批的“龙虾”智能体终端;部署前进行充分安全测试,部署时采取最小化权限授予,禁止非必要的跨网段、跨设备、跨系统访问;留存完整操作和运行日志,确保满足审计等合规要求。(二)开发运维场景主要存在系统设备敏感信息泄露和被劫持控制的突出风险1.场景描述:通过企业或个人部署“龙虾”,将自然语言转化为可执行指令,辅助进行代码编写、代码运行、设备巡检、配置备份、系统监控、管理进程等。2.安全风险:非授权执行系统命令,设备遭网络攻击劫持;系统账号和端口信息暴露,遭受外部攻击或口令爆破;网络拓扑、账户口令、API接口等敏感信息泄露。3.应对策略:避免生产环境直接部署使用,优先在虚拟机或沙箱中运行;部署前进行充分安全测试,部署时采取最小化权限授予,禁止授予管理员权限;建立高危命令黑名单,重要操作启用人工审批机制。(三)个人助手场景主要存在个人信息被窃和敏感信息泄露的突出风险1.场景描述:通过个人即时通讯软件等远程接入本地化部署的“龙虾”,提供个人信息管理、日常事务处理、数字资产整理等,并可作为知识学习和生活娱乐助手。2.安全风险:权限过高导致恶意读写、删除任意文件;互联网接入情况下遭受网络攻击入侵;通过提示词注入误执行危险命令,甚至接管智能体;明文存储密钥等导致个人信息泄露或被窃取。3.应对策略:加强权限管理,仅允许访问必要目录,禁止访问敏感目录;优先通过加密通道接入,禁止非必要互联网访问,禁止高危操作指令或增加二次确认;严格通过加密方式存储API密钥、配置文件、个人重要信息等。(四)金融交易场景主要存在引发错误交易甚至账户被接管的突出风险1.场景描述:通过企业或个人部署“龙虾”,调用金融相关应用接口,进行自动化交易与风险控制,提高量化交易、智能投研及资产组合管理效率,实现市场数据抓取、策略分析、交易指令执行等功能。2.安全风险:记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。3.应对策略:实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。二、安全使用建议(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。(四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。(五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。(六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。附录:部分安全基线及配置参考一、智能体部署创建OpenClaw专有用户,切勿使用sudo组:sudo adduser --shell /bin/rbash --disabled-password clawuser通过创建的专有用户登录操作系统。创建受限的命令目录,禁止rm、mv、dd、format、powershell等:sudo mkdir -p /home/clawuser/binsudo ln -s /bin/ls /home/clawuser/bin/lssudo ln -s /bin/echo /home/clawuser/bin/echo强制设置PATH 并只读,如在 /etc/profile.d/restricted_clawuser.sh修改配置:echo 'if [ "$USER" = "clawuser" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.shsudo chmod 644 /etc/profile.d/restricted_clawuser.sh禁用root登录:sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_configsudo systemctl restart sshd二、限制互联网访问(一)Linux服务器配置创建自定义链:sudo iptables -N ALLOWED_IPS添加允许的IP(IP地址为示例,操作时需替换为实际IP地址):sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPTsudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPTsudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPTsudo iptables -A ALLOWED_IPS -j RETURN应用到SSH端口:sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPSsudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(5900-5910)、数据库类端口(3306、5432、6379、27017)。(二)VPN接入的情况下配置将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。关闭18789端口:sudo ufw deny 18789远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: "token"及强令牌)。三、开启详细日志开启日志记录:openclaw gateway --log-level debug >> /var/log/openclaw.log 2>&1四、文件系统访问控制在Docker部署配置文件(docker-compose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制:sudo chmod 700 /path/to/your/workspace五、第三方技能审查安装前执行技能审查命令:openclaw skills info并审查~/.openclaw/skills//SKILL.md文件,确认无恶意指令(如curl、bash)。优先选用内置55个Skill或社区精选列表(如awesome-openclaw-skills)。六、安全自检定期运行安全审计命令:openclaw security audit针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。七、更新版本运行版本更新命令:openclaw update八、卸载打开终端,执行删除命令:openclaw uninstall使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。选择yes并按回车,此命令会自动删除OpenClaw的工作目录。卸载npm包:1. 使用npm安装openclaw对应卸载命令:npm rm -g openclaw2. 如果使用pnpm安装openclaw对应卸载命令:pnpm remove -g openclaw3. 如果使用bun安装openclaw对应卸载命令:bun remove -g openclaw 阅读全文 >
关于加强智能体软件 OpenClaw(“小龙虾”)安全风险防范的通知 阅读全文 >
关于防范OpenClaw(龙虾)开源AI智能体安全风险的预警提示 阅读全文 >
DDI设备采购参数及报价征集公告 阅读全文 >
多所高校提醒:警惕“养龙虾”风险,做好“虾池”安全 阅读全文 >
各位老师、同学们: 据国家信息安全漏洞库(CNNVD)统计,自2026年1月-2026年3月12日,共采集OpenClaw漏洞82个,其中超危漏洞12个,高危漏洞21个、中危漏洞47个、低危漏洞2个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。OpenClaw多个版本受到漏洞影响。 为保障学校网络与信息安全,现提醒如下:强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。禁止在学校办公电脑以及服务器上安装OpenClaw。 数据与网络中心 2026年3月13日 阅读全文 >
关于防范OpenClaw等智能体安全风险的预警提示 阅读全文 >
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,开源 AI 智能体 OpenClaw(俗称“龙虾”,曾用名 Clawdbot、Moltbot) 在默认配置或不规范部署情况下存在较高安全风险。OpenClaw可通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于其部署时“信任边界模糊”,且具备持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。为保障我校网络与信息安全,现提醒如下:1.全面核查部署情况:请各单位对所属服务器、科研设备及终端环境开展自查,重点核查是否存在 OpenClaw 或类似 AI 自动化智能体工具的部署情况,关注服务端口暴露、权限配置及访问控制等安全问题。2. 强化安全防护措施:确因教学科研需要开展相关技术研究的,应立即关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,严格限制其权限范围。应在隔离环境或虚拟化环境中进行测试,避免直接部署在校园网络核心环境、业务服务器或办公终端中运行。3. 持续关注安全动态:密切关注国家网络安全主管部门及官方渠道发布的安全公告与漏洞信息,及时更新软件版本和安全补丁,做好安全加固与风险防范工作。4. 及时上报安全事件:如发现疑似安全事件或异常情况,请立即联系信息化建设与管理办公室,避免造成进一步损失。5.禁止在信息化建设与管理办公室分配的服务器上安装OpenClaw。如发现疑似安全事件或异常情况,请及时联系信息化建设与管理办公室(联系电话:3329198)。全体师生应增强网络与信息安全防范意识,不随意安装来源不明的软件工具,不向未知程序授权高权限访问,防止敏感数据泄露和系统安全风险。让我们共同维护安全、稳定的校园网络环境。信息化建设与管理办公室2026年3月12日 阅读全文 >
多所高校集体发声:警惕 OpenClaw 安全风险! 阅读全文 >
关于防范“银狐”木马病毒的安全提示 阅读全文 >
转发国家互联网应急中心发布“关于OpenClaw安全应用的风险提示”,正文如下 阅读全文 >
全校师生: 近期,开源人工智能智能体OpenClaw(俗称“龙虾”,曾用名Clawdbot、Moltbot)在互联网上迅速流行。该工具具备自主执行电脑操作、处理办公任务等强大功能,受到广泛关注。然而,其背后潜藏着严峻的网络安全威胁,极易引发网络攻击、信息泄露、系统受控等重大安全事件。目前,工业和信息化部网络安全威胁和漏洞信息共享平台已就此发布专项安全预警。为切实保障全校师生的个人信息安全、校园网络安全及数据安全,现就相关风险防范工作通知如下: 一、全面核查部署情况。各单位及师生个人应立即对所属系统进行全面排查,核查是否存在OpenClaw相关部署,重点排查是否存在公网暴露、权限配置不当以及凭证管理漏洞等风险。 二、严格禁止违规安装。严禁在学校办公电脑、服务器及接入校园网的任何设备上安装OpenClaw。全体师生应理性对待新兴技术工具,切勿因盲目跟风私自部署或使用“龙虾”AI智能体,尤其避免在存储个人敏感信息或重要工作数据的设备上运行。 三、持续关注安全动态。请密切关注OpenClaw官方发布的安全公告以及国家网络安全主管部门发布的风险提示与加固建议,及时跟进补丁更新,切实防范潜在安全威胁。 四、强化安全防护意识与应急处置。全体师生应进一步提升网络安全和个人信息保护意识,清醒认识各类新兴AI工具可能带来的安全风险,不随意授予陌生软件高权限,不从非官方渠道下载或安装软件。一旦发生个人信息泄露、设备被控、数据丢失等网络安全事件,应立即保存相关证据,采取必要的应急处置措施,并及时向智慧校园建设与管理中心报告。联系电话:6353888。 特此通知。 智慧校园建设与管理中心 2026年3月12日 阅读全文 >
近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险: 1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。 2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。 3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。 4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。 建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施: 1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题; 2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制; 3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。 4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。 阅读全文 >
全校师生: 近期,开源AI智能体框架OpenClaw(因图标为龙虾被广泛称作“龙虾”)在网络上快速走红,其具备的自主执行电脑操作、处理办公任务等功能受到广泛关注,但该工具存在较高网络安全风险,已被工业和信息化部网络安全威胁和漏洞信息共享平台发布安全预警。为切实保障全校师生的个人信息安全、校园网络安全及数据资产安全,现就防范相关风险事项通知如下: 一、认清“龙虾”AI智能体的核心安全隐患 1.隐私泄露风险极高:该工具需获取电脑高权限才能运行,聊天记录、账号密码、邮件内容、文件数据等个人信息均以明文形式存储在本地,若配置不当或被黑客入侵,敏感信息可能被瞬间窃取。 2.自主执行易失控:该工具存在意图误解、指令执行不精准等问题,面对模糊指令会自行脑补并操作,曾出现无视用户限制、批量删除邮件、误删重要文件等失控案例,其安全审计整体通过率和核心维度安全通过率极低。 3.权限管理存在漏洞:该工具信任边界模糊,具备持续运行、自主决策、调用系统和外部资源的特性,缺乏有效权限控制和审计机制时,易被指令诱导、恶意接管,进而执行越权操作,导致电脑系统被远程控制。 二、明确安全使用与防范要求 1.严禁在校内使用:全体师生严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线。 2.规范操作杜绝风险:若确有技术研究需求需部署使用,需要提前向信息中心报备,经审批通过后在指定环境下规范使用。务必通过官方正规渠道获取源码和部署教程,关闭不必要的公网访问权限,完善身份认证、数据加密、安全审计等防护机制,做好API密钥、账户凭证等重要信息的管理,同时持续关注官方安全公告和加固建议。 3.及时排查设备安全:若已部署使用该工具,务必向信息中心报告,并立即对设备进行安全排查,核查公网暴露情况、权限配置及凭证管理状态,及时关闭高危权限、删除可疑程序,对重要文件和数据进行备份,若发现设备异常、信息泄露等情况,第一时间断开网络并进行病毒查杀和系统修复。 三、强化安全意识与应急处置 全校师生要切实提升网络安全和个人信息保护意识,认清各类新兴AI工具的安全风险,不随意给陌生软件授予高权限,不轻易在非官方平台下载安装软件。若发生个人信息泄露、设备被控制、数据丢失等网络安全事件,要及时留存相关证据,做好应急处置,并向学校信息教育技术中心报告。 信息教育技术中心 2026.3.13 阅读全文 >
关于防范OpenClaw开源智能体安全风险的通知 阅读全文 >
关于谨慎使用“OpenClaw”等AI工具的网络安全预警通知 阅读全文 >
我校教师斩获“婺江潮声”青年“宣讲名嘴”称号 阅读全文 >
各位老师:为方便老师们在工作、学习中存储和分享文档、教学课件等教学科研电子资源,信息化办公室现面向全体教职工正式开通云盘服务。现将有关事宜通知如下:云盘申请流程图一、申请方法1.登录信息门户或一网通办搜索【云盘申请】2.选择【办理】3.进入办理界面填写基本信息,个人云盘申请在“申请类型”选择“个人”;系部云盘申请需要由信息员提交,“申请类型”选择“部门”,最后点击提交即可申请。二、开通及使用方式1.版专云盘基础存储空间已统一配置,如需扩容可按流程向信息化办公室提交申请。2.每个系部和每位教职工限申请一个云盘账号使用。三、注意事项1.申请人须遵守国家和学校有关规定,严禁利用云盘以任何方式传播敏感信息及违反国家法律法规的信息。上网不涉密,涉密不上网,严禁用云盘转移和存放秘密级以上资料。2.请妥善保管个人账号信息,切勿转借他人,因个人操作不当造成的资料丢失、泄露等问题,由本人承担相应责任。使用过程中如遇技术问题,可联系信息化办公室咨询处理。联系人:刘老师,电话:021-65682731。 信息化办公室2026年3月12日 阅读全文 >
新华社北京3月9日电 题:网络空间不是法外之地 依法严惩“按键伤人” 新华社记者向志强、段续 网络技术越是“神通广大”,法治手段越要“技高一筹”,坚决捍卫清朗秩序和网民权益。 9日提请审议的“两高”工作报告回应社会关切,明确将网络生态治理列入2026年工作重点,进一步传递鲜明态度:网络空间不是法外之地,对网络谣言、网络敲诈、网络暴力、“网络水军”等新型违法犯罪,司法部门将密切跟进,依法严惩“按键伤人”。 我国网民规模已达11.25亿人,网络空间在成为人们生产生活新空间的同时,肆意散布谣言、“开盒”曝光他人信息、AI(人工智能)“换脸”诈骗等网络犯罪频发,侮辱谩骂、煽动拉踩等网络暴力频现。近年来,相关部门持续加大对网络违法行为的打击惩处,加快推进安全综合治理,网络生态总体向上向好。 也要看到,当前网络犯罪仍然处于高位,且借助AI等新技术的普及推广、网络黑灰产业的“输血供粮”,呈现出作案手段更隐蔽、技术迭代更迅速、产业链条更复杂等新特点;同时,涉虚拟货币、直播领域等新型犯罪形态不断出现。 面对新情况新问题,要以更大力度、更专业高效的举措予以打击。从定罪、量刑、财产处置等方面落实从严惩处要求;强化数据赋能,充分借助信息化、智能化技术手段,不断提升侦查、检察、审判机关的查处能力,让查处治理手段跟上网络犯罪“迭代升级”的步伐,强力震慑不法分子的嚣张气焰。 网络空间的秩序与安宁,需要法治坚盾的守护。恶意“仅退款”、批量薅羊毛是否构成犯罪?“开盒”行为刑事责任如何界定?深度伪造内容如何取证?这些司法实践中的新挑战,亟需相关部门完善网络司法政策,明确裁判规则,防止不法分子“打擦边球”“钻空子”。 网络空间是虚拟的,但参与主体是现实的,对每个人的影响更是直接而真实的。期待司法机关继续以零容忍的态度维护网络秩序,为人们的数字生活保驾护航,守护清朗有序的网络空间。 阅读全文 >
关于防范OpenClaw“龙虾”开源智能体安全风险的提示 阅读全文 >