高校集體官宣:嚴(yán)禁安裝OpenClaw!

?智能總結(jié)隨著AI智能體OpenClaw(俗稱(chēng)“龍蝦”)的流行,其安全風(fēng)險(xiǎn)引發(fā)廣泛關(guān)注。工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(NVDB)監(jiān)測(cè)發(fā)現(xiàn),OpenClaw在默認(rèn)或不當(dāng)配置下存在較高安全隱患,易導(dǎo)致網(wǎng)絡(luò)攻擊和信息泄露。NVDB先后發(fā)布預(yù)警提示和“六要六不要”防范建議,呼吁用戶(hù)核查公網(wǎng)暴露、權(quán)限配置及憑證管理情況。多所高校已采取行動(dòng),禁止在辦公電腦、服務(wù)器等設(shè)備上安裝OpenClaw,并強(qiáng)調(diào)需通過(guò)隔離環(huán)境、限制權(quán)限、關(guān)閉公網(wǎng)訪(fǎng)問(wèn)、加強(qiáng)身份認(rèn)證等措施嚴(yán)格管控風(fēng)險(xiǎn)。師生被提醒理性看待工具用途,避免在處理敏感
關(guān)聯(lián)問(wèn)題: OpenClaw存在哪些安全風(fēng)險(xiǎn)?高校如何防范OpenClaw風(fēng)險(xiǎn)?使用OpenClaw應(yīng)注意什么?
隨著AI智能體OpenClaw(俗稱(chēng)“龍蝦”,曾用名Clawdbot、Moltbot)的爆火,一股“養(yǎng)龍蝦”的熱潮興起。然而,就在這股熱潮愈演愈烈之際,已有部分用戶(hù)反映,他們?cè)谙螺dOpenClaw后遭受了損失,成為了“受害者”。
近日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(NVDB)監(jiān)測(cè)發(fā)現(xiàn),開(kāi)源AI智能體OpenClaw在默認(rèn)或不當(dāng)配置情況下存在較高安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)攻擊、信息泄露等安全問(wèn)題。
3月11日,NVDB發(fā)布《關(guān)于防范OpenClaw(“龍蝦”)開(kāi)源智能體安全風(fēng)險(xiǎn)的“六要六不要”建議》。2月5日,NVDB發(fā)布《關(guān)于防范OpenClaw開(kāi)源AI智能體安全風(fēng)險(xiǎn)的預(yù)警提示》,并建議相關(guān)單位和用戶(hù)在部署和應(yīng)用OpenClaw時(shí),充分核查公網(wǎng)暴露情況、權(quán)限配置及憑證管理情況,防范潛在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。


截圖自工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(NVDB)
部分高校為切實(shí)保障全校師生的個(gè)人信息安全、校園網(wǎng)絡(luò)安全及數(shù)據(jù)資產(chǎn)安全,已發(fā)布防范OpenClaw相關(guān)風(fēng)險(xiǎn)事項(xiàng)的預(yù)警通知。北京建筑大學(xué)、華南師范大學(xué)、華中師范大學(xué)等高校則明確禁止在學(xué)校辦公電腦、服務(wù)器等設(shè)備上安裝OpenClaw。
安徽師范大學(xué)
全校師生應(yīng)結(jié)合自身實(shí)際需求理性看待該工具,切勿因跟風(fēng)心理盲目安裝、部署“龍蝦”AI智能體,尤其避免在接入校園網(wǎng)的設(shè)備、辦公電腦、存儲(chǔ)有個(gè)人敏感信息和工作數(shù)據(jù)的設(shè)備上使用。
校內(nèi)各單位、教職工嚴(yán)禁在處理教學(xué)科研數(shù)據(jù)、行政辦公信息、學(xué)生信息等工作場(chǎng)景中使用該工具,杜絕校園工作數(shù)據(jù)泄露、系統(tǒng)受攻擊等問(wèn)題,守住校園數(shù)據(jù)安全底線(xiàn)。

北京大學(xué)
在服務(wù)器或個(gè)人電腦上部署OpenClaw,務(wù)必確認(rèn)服務(wù)未暴露至校園網(wǎng)或公網(wǎng)。計(jì)算中心將定期掃描校園網(wǎng)內(nèi)開(kāi)放的OpenClaw相關(guān)端口,發(fā)現(xiàn)未加固實(shí)例將通知相關(guān)單位整改。

北京建筑大學(xué)
為保障學(xué)校網(wǎng)絡(luò)與信息安全,現(xiàn)提醒如下:強(qiáng)化網(wǎng)絡(luò)控制,不將OpenClaw默認(rèn)管理端口直接暴露在公網(wǎng)上,通過(guò)身份認(rèn)證、訪(fǎng)問(wèn)控制等安全控制措施對(duì)訪(fǎng)問(wèn)服務(wù)進(jìn)行安全管理。對(duì)運(yùn)行環(huán)境進(jìn)行嚴(yán)格隔離,使用容器等技術(shù)限制OpenClaw權(quán)限過(guò)高問(wèn)題。并禁止在學(xué)校辦公電腦以及服務(wù)器上安裝OpenClaw。

廣東藥科大學(xué)
已部署使用OpenClaw的師生,關(guān)閉不必要的端口映射與公網(wǎng)訪(fǎng)問(wèn),設(shè)置文件與Http訪(fǎng)問(wèn)白名單,明確約束模型不得將外部?jī)?nèi)容視為可執(zhí)行指令。時(shí)常檢查設(shè)備是否存在異常進(jìn)程、陌生網(wǎng)絡(luò)連接等,及時(shí)更改相關(guān)賬號(hào)密碼,消除安全隱患。

華南師范大學(xué)
如果確實(shí)需要學(xué)習(xí)測(cè)試OpenClaw功能,請(qǐng)嚴(yán)格遵守以下要求:嚴(yán)禁在生產(chǎn)環(huán)境和辦公電腦安裝,包括學(xué)校的辦公電腦、服務(wù)器、智能終端等生產(chǎn)設(shè)備,絕對(duì)不能安裝OpenClaw。嚴(yán)禁向其提供任何敏感信息,不要輸入辦公系統(tǒng)賬號(hào)密碼、服務(wù)器管理權(quán)限、個(gè)人敏感信息、科研數(shù)據(jù)等內(nèi)容。嚴(yán)禁直接開(kāi)放公網(wǎng)訪(fǎng)問(wèn),不要把工具鏈接分享給他人,也不要設(shè)置成在外網(wǎng)也能訪(fǎng)問(wèn)的狀態(tài),避免被外部人員攻擊利用。

華中師范大學(xué)
為保障學(xué)校網(wǎng)絡(luò)與信息安全,現(xiàn)提醒如下:請(qǐng)立即核查是否存在OpenClaw相關(guān)部署,重點(diǎn)排查公網(wǎng)暴露情況、權(quán)限配置及憑證管理情況。如確需使用,應(yīng)立即關(guān)閉不必要的公網(wǎng)訪(fǎng)問(wèn),完善身份認(rèn)證、訪(fǎng)問(wèn)控制、數(shù)據(jù)加密和安全審計(jì)等安全機(jī)制,嚴(yán)格限制其權(quán)限范圍。并禁止在信息化辦公室分配的服務(wù)器上安裝OpenClaw。

山東大學(xué)
做好“蝦池”安全。在測(cè)試機(jī)、Docker沙箱上安裝部署OpenClaw,避免在個(gè)人主力計(jì)算機(jī)或辦公計(jì)算機(jī)上直接安裝;配置防火墻,不將OpenClaw網(wǎng)關(guān)(默認(rèn)端口18789)暴露于互聯(lián)網(wǎng)上。盡量使用OpenClaw連接本地部署大模型,謹(jǐn)慎連接使用云端大模型,做到“數(shù)據(jù)不出域”。?

西北工業(yè)大學(xué)
單位或個(gè)人部署使用前,充分排查公網(wǎng)暴露情況、權(quán)限配置及憑證管理狀態(tài),及時(shí)關(guān)閉不必要的公網(wǎng)訪(fǎng)問(wèn)入口;完善身份認(rèn)證、訪(fǎng)問(wèn)控制、數(shù)據(jù)加密、安全審計(jì)等安全機(jī)制。

AI雖香,安全別忘!在“養(yǎng)龍蝦”的路上,別讓這只本該提供助力的AI“龍蝦”,變成“瘋狂剪刀手”。
(本文轉(zhuǎn)載自軟科 ,如有侵權(quán)請(qǐng)電話(huà)聯(lián)系13810995524)
* 文章為作者獨(dú)立觀(guān)點(diǎn),不代表MBAChina立場(chǎng)。采編部郵箱:news@mbachina.com,歡迎交流與合作。
備考交流
- 【MBAChina 官方社群矩陣】
- 涵蓋 199管理類(lèi)聯(lián)考備考 · 復(fù)試調(diào)劑 · 博士申請(qǐng) · 中外合辦學(xué) 四大板塊。
- ??2027 MBA/MPA/MEM/MPAcc /EMBA聯(lián)考備考群
- ??2026 管理類(lèi)聯(lián)考復(fù)試調(diào)劑群
- ??博士項(xiàng)目交流群
- ??中外合作辦學(xué)項(xiàng)目群
- ?? 添加微信:MBAChina001
- 備注【報(bào)考項(xiàng)目】,邀請(qǐng)您加入專(zhuān)屬交流群

掃碼關(guān)注我們
- 獲取報(bào)考資訊
- 了解院?;顒?dòng)
- 學(xué)習(xí)備考干貨
- 研究上岸攻略
最新動(dòng)態(tài)
活動(dòng)日歷
- 01月
- 02月
- 03月
- 04月
- 05月
- 06月
- 07月
- 08月
- 09月
- 10月
- 11月
- 12月
- 06/01 6月1日直播預(yù)告:香港理工大學(xué)SPEED學(xué)院_全新碩士課程專(zhuān)場(chǎng)!26fall入學(xué)!
- 06/03 6月3日活動(dòng)報(bào)名 | 北大光華-凱洛格國(guó)際EMBA項(xiàng)目Coffee Chat@上海
- 06/03 【活動(dòng)報(bào)名】中國(guó)科學(xué)技術(shù)大學(xué)科技商學(xué)院專(zhuān)題講座重磅開(kāi)啟!
- 06/04 6月4日 席位鎖定中 | 香港中文大學(xué)(深圳)MBM2027級(jí)招生說(shuō)明會(huì)
- 06/06 長(zhǎng)春理工大學(xué)2027級(jí)工商管理碩士(MBA)考生見(jiàn)面會(huì)
- 06/06 重磅!上財(cái)?shù)嗡呓?027級(jí)全日制金融碩士“新興金融探索日”活動(dòng)通知
- 06/06 深圳場(chǎng) | 清華-康奈爾雙學(xué)位金融MBA公開(kāi)課暨2027級(jí)招生說(shuō)明會(huì)報(bào)名中!
- 06/06 上海 | 紫荊課堂暨2027級(jí)清華MBA招生咨詢(xún)會(huì)報(bào)名開(kāi)啟!
- 06/06 浪潮已至|南科大科創(chuàng)MBA 2027級(jí)招生啟動(dòng)大會(huì)來(lái)了
- 06/06 活動(dòng)報(bào)名 | “迅策科技”校友企業(yè)參訪(fǎng)暨清華五道口金融EMBA深圳招生說(shuō)明會(huì)
熱門(mén)資訊
掃碼關(guān)注 MBAChina
掃碼關(guān)注
EMBA








