2026年,开源AI智能体工具 OpenClaw(昵称“龙虾”)凭借其卓越的自主执行能力,迅速成为年度现象级产品。然而,随着“养龙虾”热潮席卷全国,其背后的原生安全风险也引起了国家高度重视。近日,国家安全部通过官微发布《“龙虾”安全养殖手册》,提醒广大用户理性辨别、规范使用。

OpenClaw,龙虾


从“方案”到“执行”:OpenClaw 的核心魔力

与传统仅提供咨询建议的大模型不同,“龙虾”是一款深度整合通信软件、拥有高权限的“数字员工”。其生产特点主要体现在:

警惕“反噬”:亮丽数据背后的隐患

国安部特别指出,“养虾”过程存在四大核心风险:

  1. 主机接管风险: 用户为实现功能常赋予其最高权限,一旦被攻击者接管,设备管理权将面临沦陷。

  2. 数据窃取危机: 个人敏感信息若交给“龙虾”处理,极易在遭受攻击时导致隐私大范围泄露。

  3. 言论篡改威胁: 智能体可自主在社交网络发声,可能被不法分子利用传播虚假信息或实施诈骗。

  4. 隐蔽漏洞: “龙虾”缺乏专业修复机制,恶意插件投毒的隐蔽性远超传统木马。

专家建议:如何科学“养虾”?

为确保“龙虾”成为高效生产力工具而非安全漏洞,手册建议用户:

目前,部分院校已要求彻底卸载该工具。监管部门提醒,只有在安全、可控的前提下,这款“开源奇迹”才能真正服务于生产生活。