工信部等部门近日发布风险提示,指出在默认或不当配置情况下,该工具极易诱发网络攻击、信息泄露等安全事件,为持续升温的“龙虾热”紧急降温。
截至目前,已有多所高校密集出台管控措施。
珠海科技学院下发通知,要求立即彻底卸载OpenClaw,并声明将对违规安装使用者予以严肃处理。
华南师范大学发布安全提醒,明确禁止师生在生产环境及办公电脑部署该工具,覆盖范围包括校内办公电脑、服务器及各类智能终端。
华中师范大学同步发文,严禁在信息化办公室分配的服务器上安装OpenClaw,要求全面核查现有部署情况,重点排查公网暴露、权限配置及凭证管理环节,如确需使用须立即关闭非必要公网访问。
安徽师范大学网络安全与信息化办公室则建议师生“非必要不部署使用”,特别提醒避免在接入校园网的设备、办公电脑以及存储个人敏感信息和工作数据的终端上运行该工具。
国家互联网应急中心于3月10日正式发布OpenClaw安全风险警示,确认该开源智能体存在默认配置高危漏洞及权限失控问题,已出现提示词注入、误操作、功能插件投毒及安全漏洞等四类严重风险。(快科技)