开源AI智能体"龙虾"走红引发安全警示 工信部提醒防范配置缺陷风险

近期科技领域掀起一股"龙虾热"——这个源于开源智能体OpenClaw图标形象的昵称,正成为数字技术创新的新代名词。与市场上多数被动应答式工具不同,这款由奥地利开发者打造的智能体能够主动接管设备权限,实现文件管理、邮件处理等自动化操作,其完全由算法生成的代码架构更被视为技术突破。 这股热潮的兴起折射出当前数字经济发展的新动向。随着算力提升和算法进步,智能工具正从简单的信息处理向复杂任务执行演进。全国人大代表高文在两会期间的发言,反映出业界对技术迭代的普遍关注。市场数据显示,有关技术服务已形成产业链,部分从业者通过安装配置服务获得可观收益。 但热潮背后潜藏的安全隐患不容忽视。工信部网络安全威胁和漏洞信息共享平台最新监测表明,OpenClaw在默认配置下存在明显安全缺陷。专家分析指出,该工具"信任边界模糊"的设计特性,加上自主决策的运行机制,可能被恶意利用进行越权操作。特别是在缺乏完善权限控制和审计机制的情况下,系统受控、数据泄露等风险显著增加。 面对此状况,网络安全专家提出三级防护建议:用户层面应核查公网暴露情况,关闭非必要访问端口;技术层面需完善身份认证和数据加密机制;监管层面要建立动态监测体系。鹏城实验室等机构正在研发更安全的替代方案,预计年内将有国产化产品面世。 从行业发展趋势看,主动式智能体的出现标志着人机协作进入新阶段。但本次事件也暴露出技术创新与安全保障如何平衡的深层课题。业内人士预测,随着《数据安全法》《个人信息保护法》等法规的深入实施,智能工具的市场准入和运行规范将逐步完善。

新技术走红往往始于效率提升,真正的可持续应用则取决于安全与治理是否跟得上。对用户而言,“省一步操作”不应以“交出全部钥匙”为代价;对行业而言,只有把权限、边界与审计做实做细,智能体工具才能从一时热潮走向长期价值,在创新与安全之间实现更稳妥的平衡。