教育数字化知识图谱
打开微信扫一扫
关于防范“龙虾”(OpenClaw)AI智能体风险的提示 日期:2026-03-12 全体师生:近期,开源AI智能体“龙虾”(OpenClaw)因可自主执行电脑操作受到关注,但该工具存在较高安全隐患,已被工信部平台通报预警。为保障信息安全,现提示如下:一、主要风险1.隐私泄露:需获取电脑高权限运行,聊天记录、账号密码等数据以明文存储,易被窃取。2.操作失控:存在误解指令、误删文件等失控案例,安全审计通过率低。3.权限漏洞:缺乏有效管控,易被恶意接管执行越权操作。4.使用门槛高:面向开发者,普通用户通过非官方渠道部署易放大风险。二、防范要求1.不要在办公、存有敏感信息的设备上使用。2.严禁在涉及教学科研、行政办公、学生信息等工作场景中使用。3.确因研究需要,须通过官方渠道获取,关闭公网访问,加强认证与审计。4.切勿轻信网上“代装”服务,防被植入恶意程序。5.已使用者立即排查,关闭权限、删除程序、备份数据;发现异常立即断网并查杀。三、应急处置师生务必提高警惕,不随意授予软件权限。发生信息泄露等事件,及时留存证据并报告学校信息管理中心(电话:0553-5971109)。学校网络安全与信息化工作领导小组 2026年3月12日 阅读全文 >
腾讯上线桌面端龙虾WorkBuddy:一款免费用的桌面Agent办公助手 阅读全文 >
AI助手虽好,安全防线莫忘——关于谨慎使用OpenClaw的温馨提示 阅读全文 >
关于临港、杨浦两校区间校园网络中断的紧急通知 阅读全文 >
接有关部门通报,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。4.安全漏洞风险。截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。建议在部署和应用OpenClaw时,采取以下安全措施:1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。重要提醒:全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体。如果确实需要学习测试或使用OpenClaw功能,要严格遵守以下要求:严禁在生产环境和办公电脑安装OpenClaw,包括学校的办公电脑、服务器、智能终端等生产设备;严禁向其提供任何敏感信息,不要输入办公系统账号密码、服务器管理权限、个人敏感信息、科研数据等内容;严禁直接开放公网访问,不要把工具链接分享给他人,也不要设置成在外网也能访问的状态,避免被外部人员攻击利用。信息化建设管理处2026年3月12日 阅读全文 >
关于做好2027年数字化项目申报工作的通知 阅读全文 >
关于开展网络与信息安全培训的通知 阅读全文 >
全校师生:近期,一个名为OpenClaw(图标形似龙虾,俗称“龙虾”AI智能体)的开源工具在网络上受到广泛关注。该工具具备自主执行电脑操作、处理办公任务等功能。然而,根据工业和信息化部网络安全威胁和漏洞信息共享平台发布的安全预警,OpenClaw在默认或不当配置下存在极高的网络安全风险。为切实保障全体师生的个人信息安全、教学科研数据安全及校园网络环境稳定,现就相关风险防范事项公告如下:一、认清核心安全隐患 1.隐私泄露风险极高:该工具运行时需获取电脑高权限,用户的聊天记录、账号密码、文件数据等敏感信息可能以明文形式存储。若配置不当或遭遇黑客攻击,信息极易被窃取。 2.自主执行易失控:OpenClaw存在“信任边界模糊”问题,面对模糊指令可能自行“脑补”并执行误操作。已有案例显示,其曾出现无视用户限制、批量或误删重要邮件及文件的情况,安全审计通过率极低。 3.权限管理漏洞:该工具具备持续运行、自主决策的特性。在缺乏有效权限控制和审计机制时,易被恶意指令诱导或接管,进而执行越权操作,甚至导致个人电脑或学校设备被远程控制。 4.技术门槛与风险不匹配:OpenClaw本质是面向开发者的底层框架,普通用户在非专业人士帮助下,通过网上“代装”服务部署,极易因不懂权限配置而放大风险,还可能遭遇“智商税”或设备被植入恶意程序。二、明确安全使用与防范要求 1.非必要不部署使用:请广大师生结合自身实际,理性看待新兴AI工具,切勿因跟风心理盲目安装。尤其严禁在接入校园网的设备、办公电脑以及存有个人敏感信息和工作数据的设备上使用。 2.坚持最小权限与隔离原则: 如因技术研究确需部署,务必从官方渠道获取最新稳定版源码和教程。 严禁使用管理员权限账号运行,仅授予完成任务所必需的最小权限。对于删除文件、修改配置等高危操作,应设置二次确认。 优先使用云端服务器、虚拟机、容器等隔离技术进行部署,切勿将服务直接暴露在公网或校园网。确需网络访问,必须通过SSH等加密通道并严格限制访问源地址。 3.谨慎管理配置与扩展: 完善身份认证、数据加密、安全审计等防护机制,妥善管理好API密钥等重要凭证。 对网络社区提供的各类“技能包”保持高度警惕,审慎下载。坚决拒绝要求“下载ZIP压缩包”“执行shell脚本”或“输入密码”的技能包。 建议使用浏览器沙箱、网页过滤器等阻止可疑脚本,并启用工具的速率限制和日志审计功能。 4.拒绝非官方服务,及时排查风险: 切勿轻信网上任何“公益安装”“远程代装”服务,谨防恶意程序与信息泄露。 若已部署使用该工具,请立即进行安全排查,核查公网暴露情况与权限配置。及时关闭高危权限、删除可疑程序,并对重要文件数据进行备份。若发现设备异常,应第一时间断开网络并进行病毒查杀和系统修复。 5.强化日常防护意识: 不随意浏览来历不明网站或点击陌生链接,不轻易给陌生软件授予高权限。 建议结合主流杀毒软件进行实时防护,并定期关注OpenClaw官方及工信部网络安全威胁和漏洞信息共享平台发布的风险预警。三、应急处置与报告若发生个人信息泄露、设备被控、数据丢失等网络安全事件,请及时留存相关证据,并立即向学校信息化中心报告。网络安全无小事,防范风险共担当。请全体师生提高警惕,审慎使用各类高权限开源工具,共同守护个人及学校的信息安全。 信息化中心 2026年3月12日 阅读全文 >
各职能部门、二级学院:为深入落实《教育部等六部门关于推进教育新型基础设施建设构建高质量教育支撑体系的指导意见》《教育部等九部门关于加快推进教育数字化的意见》,以学校教育数字化为重要突破口,全面支撑全国知名、特色鲜明的高水平应用型大学建设,扎实推进智慧校园建设,做好教育新型基础设施建设(以下简称“教育新基建”),统筹推进全校网络安全和信息化建设,实现系统互联、信息互通、数据共享,推动学校治理体系和治理能力现代化,助力学校数智化转型,学校网络安全与信息化领导小组办公室根据学校智慧校园建设需要和学校机构调整后的实际情况,现启动2026年度第一批信息化系统建设(教育新基建)需求申报工作,本次申报将采用“零基申报”方式,现将有关事项通知如下:一、申报对象学校各职能部门、二级学院应根据学校信息化发展规划,围绕立德树人根本任务和高水平应用型大学建设目标,结合本单位实际信息化需求,按全校统筹建设一体化、泛在智能的“智慧校园”思路,以服务学校治理体系和治理能力现代化、促进信息技术与教育教学、科学研究和管理服务深度融合为目标,填报信息化建设(教育新基建)需求。二、申报范围使用学校信息化建设经费、自筹经费或捐赠等资金开展的,以计算机、通信技术等现代信息技术为主要手段建设的项目。包括:校园计算机网、校园物联网、数据中心、超算平台、系统软件、应用软件、网络安全等信息化基础设施;公共信息系统、业务信息系统等管理或服务信息系统;使用学校信息化建设经费建设的课程、科研、管理服务相关的数据、数据库和电子资源等;互联网接入带宽、链路租用、云平台租用、技术开发、标准规范制定、安全评测、培训、运维服务、维修服务等信息化服务。科研项目不属于信息化项目申报范围。三、零基申报说明“零基申报”是指各部门在申报信息化项目需求时,根据当前实际工作需要、学校发展目标以及信息化建设规划,从零开始,重新审视和提出需求。以往已申报但尚未实施的项目,需重新申报,并按照当前机构职能设置、业务变化和优先级进行重新评估。具体需遵循以下原则:需求必要性:每个项目需求必须基于明确的业务需求和问题导向,论证其必要性和紧迫性,而非简单延续或升级原有系统。目标导向:需求应紧密对接学校发展战略和最新规划,重点考虑如何通过信息化手段提升管理效能、优化服务体验、促进教学科研创新。资源整合:鼓励跨部门协同,避免重复建设。对于功能相近或可共享的需求,应优先考虑整合利用现有资源或统一平台建设。预算精准:预算需经过充分市场调研,确保科学合理,杜绝虚报或夸大。创新引领:支持采用新技术、新模式,推动教育新基建与教育教学深度融合。通过零基申报,旨在破除惯性思维,优化资源配置,确保信息化建设更加精准、高效、可持续。四、遴选原则项目需求须经申报单位处(部)长办公会、党政联席会等决策会议审议通过,有多项需求的请按优先级排序。信息技术中心将与申报单位及相关部门充分沟通协调后,按以下标准对项目需求进行筛选、归并、整合,形成初步需求列表:1.重点支持已列入学校发展规划的项目;紧密围绕立德树人根本任务、对学校高水平应用型大学建设、“兴湖州”行动具有重要支撑作用的项目和上级部门明确要求建设的项目;符合教育新基建“信息网络、平台体系、数字资源、智慧校园、创新应用、可信安全”六个重点方向的项目。2.优先支持数智湖院智慧园区融合服务平台建设、人工智能相关基础设施及创新应用建设,以及为适应或支持学校发展改革而建设的项目。不支持存在下列任一种情况的需求申报:1.项目需求不明确、不合理、不可行,市场调研不充分,或无法确定责任部门的;2.项目需求功能与现有系统有较大重叠的;3.已建成运行并在正常使用年限的项目,再次报送要求重建且无正当理由的;4.不符合学校其他相关规定的。五、评审形式1.网络安全与信息化领导小组办公室组织信息技术中心和学校网络安全和信息化专家委员会对项目建设必要性、建设内容和预算合理性进行评审。2.审议通过的信息化项目需求,将由各申报单位进行具体建设方案的项目申报。网络安全与信息化领导小组办公室按方案的成熟度分批次组织专家集中论证。论证通过的项目将列入拟建信息化项目库(简称“项目入库”),经网络安全与信息化领导小组审议通过后出库立项,项目出库后,各申报单位实施采购和项目建设。六、注意事项1.申报内容应围绕《指导意见》中的六个方面教育新基建内容,符合学校中长期发展规划,致力于推进信息技术与教育教学、科学研究等方面的深度融合,提升全校管理服务和治理能力的现代化水平,让师生在网络安全和信息化方面享有更多的获得感、幸福感和安全感。2.校园计算机网络、信息化基础平台(如服务器、存储)等信息化基础设施由学校统一集中建设,除信息技术中心外,各单位一般不申报含有相关内容的项目,如有相关建设需求可统一汇总至信息技术中心进行集中申报。3.学校的网站群平台提供统一的网站后台服务,各单位不需要申报包含网站建设和开发相关内容的项目。4.本次信息化(教育新基建)建设需求征集为需求申报,不属于项目申报。预算应进行市场调研后确定,以保证其尽可能的准确性。5.为提高2026年度信息化建设的准确性和执行率,方案成熟的项目(填报内容参见附件6《湖州学院信息化(教育新基建)项目申报书》),经网络安全与信息化领导小组办公室审核通过后,可提前论证。为保障校园安全、网络安全、绿色节能相关急需建设的信息化项目,将优先支持,可提前启动。6.请各申报单位认真填写《湖州学院信息化(教育新基建)项目需求申报表》(见附件5),纸质版由单位主要负责人签字盖章后,于2026年3月20日前报送信息技术中心(10号楼213室),电子版发送至邮箱 xxjszx@zjhzu.edu.cn。联系人:赵梦珂,电话:13205726455。 湖州学院网络安全与信息化领导小组办公室2026年3月12日附件: 1.高等学校数字校园建设规范(试行).doc2.浙江省高校智慧校园评价指标体系.pdf3.教育部等六部门关于推进教育新型基础设施建设构建高质量教育支撑体系的指导意见.pdf4.教育部等九部门关于加快推进教育数字化的意见.pdf5.湖州学院信息化(教育新基建)建设需求申报表.docx6.湖州学院信息化(教育新基建)项目申报书.docx 阅读全文 >
为响应国家相关引导要求,搭建全国高校师生知识产权交流与展示的优质平台,助力高校强化知识产权教育、提升师生专利检索实操能力,北京大为知创科技有限公司(以下简称“大为”)联合全国高校国家知识产权信息服务中心、技术与创新支持中心(TISC)及各知名院校,共同举办2026第五届“大为杯”高校IP精英创新素养大赛。大赛通知如下:一、参赛对象在校大学生、研究生、教师均可报名参加。二、大赛时间2026年3月2日-4月26日三、赛程及赛制大赛坚持公平、公正原则,包括报名、初赛、决赛三个阶段。(一)报名阶段(3月2日-3月28日)本次大赛采用线上报名方式,扫描二维码,进入参赛选手信息采集页面,填写报名登记表,完成报名,报名后统一反馈报名成功短信。报名后为报名选手统一开通大赛检索工具——大为全球专利数据库账号,以报名手机号为准,开通后短信通知开通信息。登录地址:pat.daweisoft.com账号:报名手机号密码:daweisoft2026 报名二维码(二)初赛阶段(4月1日-4月13日)初赛为线上形式,考试时间30分钟,总分100分。通过线上答题系统完成试题,试题包括客观题及操作题,涉及文献基础知识,专利基础知识、检索题等内容。主要考察选手的专利及专利文献基础知识、专利检索基础知识、检索工具的使用方法。评选标准:30分钟内完成全部题目,按照成绩排名(成绩相同按照答题时间排名),前500人晋级决赛。4月16日公布晋级决赛的名单。名单发布在【大为知识产权】、【为知塾】公众号上。同时发送短信通知,请及时关注获取。(三)决赛阶段(4月20日-4月26日)决赛为线上形式,考试时间1小时,总分100分。通过线上答题系统完成试题,试题包括客观题及操作题,涉及文献基础知识,专利基础知识、检索题等内容。主要考察选手的专利及专利文献基础知识、专利检索基础知识、检索工具的使用方法。评选标准:1小时内完成全部题目,按照成绩排名(成绩相同按照答题时间排名),按成绩决出冠军1名,亚军2名,季军3名,优胜奖 15名。4月26日公布决赛优胜名单。名单发布在【大为知识产权】、【为知塾】公众号上。同时发送短信通知,请及时关注获取。(四)大赛规则1.参赛选手每人仅有一次答题机会;2.获奖结果按照比赛分数进行排名;分数相同者,以答题时间短为优胜;3.选手在规定时间内未完成全部试题的,系统将自动提交,按照已经作答的部分计算分数。四、赛前专项培训大赛组委会提供2场赛前直播培训,以便能够快速了解和使用检索工具——大为全球专利数据库,充分掌握检索技巧,为比赛做好充足的准备。培训前将会统一发送短信通知,请及时关注。4月1日培训 具体时间待定课程:知识产权基础知识与比赛检索工具演练讲师:待定课程大纲:(1)知识产权的各类基本概念;(2)专利数据基础知识;(3)比赛检索工具演练。4月8日培训具体时间待定课程:专利检索技巧及实战案例演练讲师:待定课程大纲:(1)专利检索的步骤和方法;(2)专利主题检索概述及检索策略制定;(3)检索式表达的编制与验证;(4)实战案例演练。五、奖项设置1.所有初赛晋级的选手均将获得优秀奖电子荣誉证书。2.对于竞赛优秀的组织方、高校将获得最佳优秀组织单位奖的荣誉表彰和奖励。3.获奖选手所属高校将获得优秀导师的荣誉表彰和奖励。4.对于竞赛优胜者,将给予表彰和奖励。5.奖品设置奖项名额奖品冠军1奖学金3000元+电子荣誉证书亚军2奖学金1500元+电子荣誉证书季军3奖学金800元+电子荣誉证书优胜奖15奖学金500元+电子荣誉证书优秀奖500电子荣誉证书优秀组织奖30优秀组织奖荣誉授权牌优秀导师奖35优秀导师奖荣誉证书(纸质)六、联系方式大为专利数据库徐老师联系电话:13612022037图书馆参考咨询部蒋老师0552-3112024 安徽财经大学图书与信息中心(图书馆)2026年3月12日 阅读全文 >
我校联合稠江消防开展学生公寓实战化火灾逃生疏散演练 阅读全文 >
深化校企协同育人 共建国际教育实践育人基地 阅读全文 >
全校师生:近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。2.“误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。如发生相关网络安全事件,各单位和个人应按照要求,第一时间报告信息化建设与管理中心(数据资源管理办公室),并采取有效措施将负面影响降到最低。联系人:司老师,联系电话:66505391。信息化建设与管理中心(数据资源管理办公室)2026年3月11日 阅读全文 >
关于深入开展虚拟货币“挖矿”行为排查整治工作的通知 阅读全文 >
根据《浙江省高教学会教育技术分会关于举办2025年浙江省高校教师教育技术成果评比活动的通知》精神、我校于2025年7月发文《关于举办 2025 年教师教育技术成果评比活动的通知》温医大信〔2025〕1号、举办了教师教育技术成果评比活动。经各学院组织推送、专家初审和终评、共遴选出《数智化驱动的高等数学(下)的创新教学》等在内的24件获奖作品、一等奖4项、二等奖8项、三等奖12项、现予以公示。竞赛办公室联系方式:公示时间为3天、即公示时间为2026年3月12日至3月15日。公示期间,欢迎通过来信、来电等方式向竞赛办公室反映问题。反映内容要求实事求是、客观公正、个人反映请署真实姓名和联系方式、单位反映请加盖公章、否则不予调查。联 系 人:孙老师;联系电话:0577-86689812;Email:wws_study@wmu.edu.cn;通讯地址:浙江省温州市茶山高教园区温州医科大学 信息技术中心智慧教学部6B402室;邮编:325035。温州医科大学信息技术中心智慧教学部2026年3月12日 阅读全文 >
关于防范“龙虾”(OpenClaw)AI智能体网络安全风险的预警通知 阅读全文 >
计划于2026年3月13日22:00-24:00对OA系统进行安全加固,届时将影响OA系统的正常使用。对此造成的不便,敬请谅解!网络安全与信息化办公室2026年3月12日 阅读全文 >
关于防范“龙虾”(OpenClaw)AI智能体网络安全风险的预警通知 阅读全文 >
关于课时确认提醒与公告 阅读全文 >