国家互联网应急中心发布关于OpenClaw安全应用的风险提示

新京报讯 3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:1。“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。2。 “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件…

国家互联网应急中心发布关于OpenClaw安全应用的风险提示

新京报讯 3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:1。“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。2。 “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件…

工信部专家:审慎使用“龙虾”等智能体

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。记者:广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾…

两会校长说|辽宁大学余淼杰:构建中国经济学自主知识理论体系

“没有梧桐树,引不来金凤凰。”在全国人大代表、辽宁大学校长余淼杰心中,东北是个好地方、辽宁是个聚宝盆,而辽宁大学就是一棵“梧桐树”。从2022年8月任职辽宁大学校长以来,余淼杰一直在努力带领全校将这棵“梧桐树”打造得更有吸引力,希望引来越来越多的“金凤凰”。三年在国际顶刊发表18篇文章、实现学校经济学在国际顶刊发表文章零的突破……余淼杰用这个简单的数据,说明了学校在引进高层次人才上取得的硕果。2026年全国两会期间,余淼杰接受新京报专访,聊起辽宁大学如何外引人才、内培学生,也聊起学校如何助力构建中国经济学的自主知识理论体系,聊起AI时代人文社会科学学科的价值。“没有梧桐树,引不来金凤凰。”在全国人大代表、辽宁大学校长余淼杰心中,东北是个好地方、辽宁是个聚宝盆,而辽宁大学就是一棵“梧桐树”。从2022年8月任职辽宁大学校长以来,余淼杰一直在努力带领全校将这棵“梧桐树”打造…

两会校长说|辽宁大学余淼杰:构建中国经济学自主知识理论体系

“没有梧桐树,引不来金凤凰。”在全国人大代表、辽宁大学校长余淼杰心中,东北是个好地方、辽宁是个聚宝盆,而辽宁大学就是一棵“梧桐树”。从2022年8月任职辽宁大学校长以来,余淼杰一直在努力带领全校将这棵“梧桐树”打造得更有吸引力,希望引来越来越多的“金凤凰”。三年在国际顶刊发表18篇文章、实现学校经济学在国际顶刊发表文章零的突破……余淼杰用这个简单的数据,说明了学校在引进高层次人才上取得的硕果。2026年全国两会期间,余淼杰接受新京报专访,聊起辽宁大学如何外引人才、内培学生,也聊起学校如何助力构建中国经济学的自主知识理论体系,聊起AI时代人文社会科学学科的价值。“没有梧桐树,引不来金凤凰。”在全国人大代表、辽宁大学校长余淼杰心中,东北是个好地方、辽宁是个聚宝盆,而辽宁大学就是一棵“梧桐树”。从2022年8月任职辽宁大学校长以来,余淼杰一直在努力带领全校将这棵“梧桐树”打造…

安世中国最新声明,“走向独立重要一步”

【文/观察者网 柳白】安世荷兰与中国子公司的博弈仍在继续。据路透社3月9日报道,荷兰芯片制造商安世半导体(Nexperia)的中国子公司当天表示,已开始生产自主芯片。报道称,在与荷兰总部持续僵持、导致汽车制造商供应链受干扰的背景下,此举是安世中国进一步脱离荷兰母公司,走向独立的重要一步。根据安世中国发布的声明,该公司已开始生产多种与荷兰安世原有产品类型相同的芯片,但采用的是12英寸晶圆制造,而荷兰母公司目前在欧洲地区不具备12英寸晶圆制造能力。声明提到,其基于自主研发的“12英寸平台”创新实践,已成功实现12英寸晶圆双极分立器件的小批量量产。此外,基于12英寸晶圆试验的全新ESD保护器件也取得成功,可为传输线路提供优化保护,有效防护静电放电(ESD)、浪涌电流及短路。适用于手机、便携式电子设备等。报道称,安世荷兰总部拒绝就此发表评论。去年9月30日,荷兰政府曾以担忧公司将业务和知识…

亚洲最大圆筒型“海上油气工厂”开建

3月6日,中国海油宣布开平南油田开发项目(以下简称“开平项目”)圆筒型FPSO(浮式生产储卸油装置)在青岛国际化高端装备制造基地开工建造,这是由我国自主设计建设的亚洲最大圆筒型“海上油气工厂”,项目成功实施将显著提升我国深水超大型油气装备自主化水平,为进一步加快深远海油气资源经济高效开发提供关键装备保障。  开平南油田是我国在深水领域自主发现的储量最大油田。该项目计划新建一座10万吨级圆筒型FPSO、配套海底管缆和30余套水下采油树。开平项目水下生产系统复杂程度刷新国内纪录,FPSO船体重量、主甲板及工艺甲板外径位居全球第一,满载排水量超17万吨,最大储油量12.2万立方米,位居全球第二,建成后将成为亚洲尺寸重量最大、油气处理储存能力最强的圆筒型“海上油气工厂”。相较于2024年投产的“海葵一号”,开平项目FPSO综合施工难度、技术复杂性、精度控制等方面要求更高。项目团队以“数智驱动…

专访董明珠:我都不怕被AI替代,年轻人怕什么?

3月8日下午,十四届全国人大四次会议广东省代表团在驻地召开代表小组会议,审议民族团结进步促进法草案、国家发展规划法草案。会后,全国人大代表、格力电器董事长董明珠接受“政事儿”专访。全国人大代表、格力电器董事长董明珠(何强 摄)作为企业家,如何看中国经济发展?董明珠表示,政府工作报告指出,我国经济顶压前行、展现强大韧性,“十五五”规划纲要草案也已经对中国经济未来五年发展定了方向。“作为制造业,要积极响应,达成预期目标势在必行,也需要我们砥砺前行。”董明珠说,“当然,我们面临的外部的各个方面的压力还是比较大的,但不能因为压力我们就放弃,而是要想尽办法去达成这个目标。作为企业家,肯定有信心!”政府工作报告提出因地制宜发展新质生产力,建设现代化产业体系。董明珠说,“因地制宜非常重要,发展不可能一刀切,这需要企业的性质、背景、地域环境等综合考量,需要时间来慢慢实现…

专访董明珠:我都不怕被AI替代,年轻人怕什么?

3月8日下午,十四届全国人大四次会议广东省代表团在驻地召开代表小组会议,审议民族团结进步促进法草案、国家发展规划法草案。会后,全国人大代表、格力电器董事长董明珠接受“政事儿”专访。全国人大代表、格力电器董事长董明珠(何强 摄)作为企业家,如何看中国经济发展?董明珠表示,政府工作报告指出,我国经济顶压前行、展现强大韧性,“十五五”规划纲要草案也已经对中国经济未来五年发展定了方向。“作为制造业,要积极响应,达成预期目标势在必行,也需要我们砥砺前行。”董明珠说,“当然,我们面临的外部的各个方面的压力还是比较大的,但不能因为压力我们就放弃,而是要想尽办法去达成这个目标。作为企业家,肯定有信心!”政府工作报告提出因地制宜发展新质生产力,建设现代化产业体系。董明珠说,“因地制宜非常重要,发展不可能一刀切,这需要企业的性质、背景、地域环境等综合考量,需要时间来慢慢实现…

转发提醒!AI养“龙虾”警惕安全风险

近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。OpenClaw(曾用名 Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和…