“養(yǎng)龍蝦”爆火,高校集體官宣:嚴禁安裝OpenClaw!

?智能總結隨著AI智能體OpenClaw(俗稱“龍蝦”)的流行,其部署和應用引發(fā)廣泛關注,但工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)監(jiān)測發(fā)現,該開源智能體在默認或不當配置下存在較高安全風險,易導致網絡攻擊和信息泄露等問題。NVDB已多次發(fā)布預警和建議,強調需核查公網暴露、權限配置及憑證管理情況。多所高校包括北京建筑大學、華南師范大學等已明確禁止在辦公電腦和服務器上安裝OpenClaw,并呼吁師生理性看待、避免盲目部署,尤其在接入校園網或存有敏感數據的設備上禁用。各校建議通過關閉不必要端口、設置訪問白
關聯(lián)問題: OpenClaw存在哪些安全風險?如何防范OpenClaw安全威脅?高校如何應對OpenClaw風險?
隨著AI智能體OpenClaw(俗稱“龍蝦”,曾用名Clawdbot、Moltbot)的爆火,一股“養(yǎng)龍蝦”的熱潮興起。然而,就在這股熱潮愈演愈烈之際,已有部分用戶反映,他們在下載OpenClaw后遭受了損失,成為了“受害者”。
近日,工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)監(jiān)測發(fā)現,開源AI智能體OpenClaw在默認或不當配置情況下存在較高安全風險,極易引發(fā)網絡攻擊、信息泄露等安全問題。
3月11日,NVDB發(fā)布《關于防范OpenClaw(“龍蝦”)開源智能體安全風險的“六要六不要”建議》。2月5日,NVDB發(fā)布《關于防范OpenClaw開源AI智能體安全風險的預警提示》,并建議相關單位和用戶在部署和應用OpenClaw時,充分核查公網暴露情況、權限配置及憑證管理情況,防范潛在網絡安全風險。


截圖自工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)
部分高校為切實保障全校師生的個人信息安全、校園網絡安全及數據資產安全,已發(fā)布防范OpenClaw相關風險事項的預警通知。北京建筑大學、華南師范大學、華中師范大學等高校則明確禁止在學校辦公電腦、服務器等設備上安裝OpenClaw。
安徽師范大學全校師生應結合自身實際需求理性看待該工具,切勿因跟風心理盲目安裝、部署“龍蝦”AI智能體,尤其避免在接入校園網的設備、辦公電腦、存儲有個人敏感信息和工作數據的設備上使用。
校內各單位、教職工嚴禁在處理教學科研數據、行政辦公信息、學生信息等工作場景中使用該工具,杜絕校園工作數據泄露、系統(tǒng)受攻擊等問題,守住校園數據安全底線。

在服務器或個人電腦上部署OpenClaw,務必確認服務未暴露至校園網或公網。計算中心將定期掃描校園網內開放的OpenClaw相關端口,發(fā)現未加固實例將通知相關單位整改。

為保障學校網絡與信息安全,現提醒如下:強化網絡控制,不將OpenClaw默認管理端口直接暴露在公網上,通過身份認證、訪問控制等安全控制措施對訪問服務進行安全管理。對運行環(huán)境進行嚴格隔離,使用容器等技術限制OpenClaw權限過高問題。并禁止在學校辦公電腦以及服務器上安裝OpenClaw。

已部署使用OpenClaw的師生,關閉不必要的端口映射與公網訪問,設置文件與Http訪問白名單,明確約束模型不得將外部內容視為可執(zhí)行指令。時常檢查設備是否存在異常進程、陌生網絡連接等,及時更改相關賬號密碼,消除安全隱患。

如果確實需要學習測試OpenClaw功能,請嚴格遵守以下要求:嚴禁在生產環(huán)境和辦公電腦安裝,包括學校的辦公電腦、服務器、智能終端等生產設備,絕對不能安裝OpenClaw。嚴禁向其提供任何敏感信息,不要輸入辦公系統(tǒng)賬號密碼、服務器管理權限、個人敏感信息、科研數據等內容。嚴禁直接開放公網訪問,不要把工具鏈接分享給他人,也不要設置成在外網也能訪問的狀態(tài),避免被外部人員攻擊利用。

為保障學校網絡與信息安全,現提醒如下:請立即核查是否存在OpenClaw相關部署,重點排查公網暴露情況、權限配置及憑證管理情況。如確需使用,應立即關閉不必要的公網訪問,完善身份認證、訪問控制、數據加密和安全審計等安全機制,嚴格限制其權限范圍。并禁止在信息化辦公室分配的服務器上安裝OpenClaw。

做好“蝦池”安全。在測試機、Docker沙箱上安裝部署OpenClaw,避免在個人主力計算機或辦公計算機上直接安裝;配置防火墻,不將OpenClaw網關(默認端口18789)暴露于互聯(lián)網上。盡量使用OpenClaw連接本地部署大模型,謹慎連接使用云端大模型,做到“數據不出域”。?

單位或個人部署使用前,充分排查公網暴露情況、權限配置及憑證管理狀態(tài),及時關閉不必要的公網訪問入口;完善身份認證、訪問控制、數據加密、安全審計等安全機制;完善身份認證、訪問控制、數據加密、安全審計等安全機制。

AI雖香,安全別忘!在“養(yǎng)龍蝦”的路上,別讓這只本該提供助力的AI“龍蝦”,變成“瘋狂剪刀手”。
(本文轉載自留學雜志 ,如有侵權請電話聯(lián)系13810995524)
* 文章為作者獨立觀點,不代表MBAChina立場。采編部郵箱:news@mbachina.com,歡迎交流與合作。
備考交流
- 【MBAChina 官方社群矩陣】
- 涵蓋 199管理類聯(lián)考備考 · 復試調劑 · 博士申請 · 中外合辦學 四大板塊。
- ??2027 MBA/MPA/MEM/MPAcc /EMBA聯(lián)考備考群
- ??2026 管理類聯(lián)考復試調劑群
- ??博士項目交流群
- ??中外合作辦學項目群
- ?? 添加微信:MBAChina001
- 備注【報考項目】,邀請您加入專屬交流群
最新動態(tài)
活動日歷
- 01月
- 02月
- 03月
- 04月
- 05月
- 06月
- 07月
- 08月
- 09月
- 10月
- 11月
- 12月
- 06/01 6月1日直播預告:香港理工大學SPEED學院_全新碩士課程專場!26fall入學!
- 06/03 6月3日活動報名 | 北大光華-凱洛格國際EMBA項目Coffee Chat@上海
- 06/03 【活動報名】中國科學技術大學科技商學院專題講座重磅開啟!
- 06/04 6月4日 席位鎖定中 | 香港中文大學(深圳)MBM2027級招生說明會
- 06/06 長春理工大學2027級工商管理碩士(MBA)考生見面會
- 06/06 重磅!上財滴水湖高金2027級全日制金融碩士“新興金融探索日”活動通知
- 06/06 深圳場 | 清華-康奈爾雙學位金融MBA公開課暨2027級招生說明會報名中!
- 06/06 上海 | 紫荊課堂暨2027級清華MBA招生咨詢會報名開啟!
- 06/06 浪潮已至|南科大科創(chuàng)MBA 2027級招生啟動大會來了
- 06/06 活動報名 | “迅策科技”校友企業(yè)參訪暨清華五道口金融EMBA深圳招生說明會









