快訊

無懼美方威脅?伊朗副外長稱川普「推文很多」 下一輪美伊和談未敲定日期

前主播吳中純驟逝…獨生女現身丁噹演唱會 含淚吐心聲:她在我們身邊

陸多家科技巨頭布局「龍蝦」 工信部建議養龍蝦須「六要六不要」

3月8日在深圳舉行的一場關於OpenClaw的 「Web4.0」 活動,現場氣氛火熱。 (社媒X上照片)
3月8日在深圳舉行的一場關於OpenClaw的 「Web4.0」 活動,現場氣氛火熱。 (社媒X上照片)

AI代理OpenClaw(暱稱「龍蝦」)近來在大陸引發熱潮,多家大陸科技巨頭包含騰訊、華為、字節、阿里也布局推出相關產品;然而大陸官方也連日提醒相關資安風險,大陸工業和信息化部(工信部)11日晚間也發布關於防範OpenClaw開源智能體安全風險的「六要六不要」建議。

據星島日報,騰訊日前宣布全系列「龍蝦」產品,也上線WorkBuddy、QClaw兩款供個人用戶程式;華為也宣布推出基於鴻蒙系統的小藝Claw。字節跳動、阿里巴巴等也已加入這場競賽。

報導指,華為基於鴻蒙系統的小藝Claw,目前處於beta版本,它可協助用戶處理文檔編輯、寫PPT、自動回覆電郵等任務,支持多端協同,預設多種不同的人格。另外,字節跳動的火山引擎、阿里雲通義實驗室9日相繼宣布推出各自的「小龍蝦」產品。

騰訊執行長馬化騰11日在朋友圈轉發相關消息時稱,騰訊已構建涵蓋「自研龍蝦、本地蝦、雲端蝦、企業蝦、雲桌面蝦,安全隔離蝦房、雲保安、知識庫」等在內的完整產品矩陣,並預告「還有一批產品陸續趕來」。

大陸工信部11日晚發布有關防範代理式人工智能OpenClaw(龍蝦)安全風險的六條建議,要求使用者做到 「六要六不要」,包括嚴控互聯網暴露面、堅持最小權限原則等。目前大陸國企、銀行和部分大學院校已宣布禁止使用OpenClaw。

據央視新聞,大陸工業和信息化部網絡安全威脅和漏洞信息共享平台11日發布關於防範OpenClaw開源智能體安全風險的「六要六不要」建議。

第一,建議使用官方最新版本,並開啟自動更新提醒;在升級前備份數據,升級後重啟服務並驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本;

第二,要嚴格控制網路暴露面。工信部建議,用戶要定期自查是否存在網路暴露情況,一旦發現立即下線整改。不要將「龍蝦」AI代理實例暴露到網路,確需網路訪問的可以使用SSH等加密通道,並限制訪問源地址,使用強密碼或證書、硬體密鑰等認證方式;

第三,堅持最小權限原則。要根據業務需要授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批。優先考慮在容器或虛擬機中隔離運行,形成獨立的權限區域。工信部提醒,不要在部署OpenClaw時使用管理員權限帳號;

第四,謹慎使用技能市場,審慎下載ClawHub「技能包」,並在安裝前審查技能包代碼。不要使用要求「下載ZIP」、「執行shell腳本」或「輸入密碼」的技能包;

第五,防範社會工程學攻擊和瀏覽器被劫持。要使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用日誌審計功能,遇到可疑行為立即斷開網關併重置密碼。不要瀏覽來歷不明的網站、點擊陌生的網頁鏈接、讀取不可信文檔;

第六,建立長效防護機制。要定期檢查並修補漏洞,及時相關風險預警。中共黨政機關、企事業單位和個人用戶可以結合網路安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風險。不要禁用詳細日誌審計功能。

OpenClaw能部署在用戶的個人電腦、手機和雲服務器上,整合調用不同大語言模型和應用軟件。只要發佈語音指令,就能自主執行文件管理和數據彙總等任務。

工信部早在2月5日已發布安全風險的預警提示,指OpenClaw可能因指令誘導、配置缺陷或被惡意接管,執行越權操作,造成信息洩露、系統受控。大陸國家互聯網應急中心星期二(10日)也提示OpenClaw默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的控制權。

另據澎湃新聞,由於對數據安全的擔憂,珠海科技學院3月10日通知,嚴禁全校教職工在任何辦公設備、教學終端及校園網路環境下(含VPN遠程連接終端),安裝、運行、使用OpenClaw軟件本體、衍生版本、配套插件及第三方技能腳本;要求已安裝相關程序的立即徹底卸載,並清除全部配置、緩存及日誌文件。

安徽師範大學、江蘇師範大學等大學也在近日發布通知,提醒師生認清「龍蝦」AI智能體的安全隱患。

馬化騰 鴻蒙系統 龍蝦 OpenClaw

延伸閱讀

大陸官方憂安全風險 銀行政府機關禁用OpenClaw

「安全風險」 陸政府機關擬禁OpenClaw

OpenClaw「養龍蝦」熱潮襲 抖音、小紅書警示防詐騙與訊息泄露

OpenClaw隱患多難刪除 大陸業者趁機推出付費卸載

相關新聞

香港蘋果日報成歷史 3家相關公司在官方註冊處除名

香港蘋果日報3家相關公司已遭香港公司註冊處除名,正式成為歷史

藉「交友陪伴」為由向未成年人發色情消息 抖音大陸用戶被抓

陸媒報導,近期社群媒體抖音在治理中發現,涉未成年人違規行為出現新場景、新手法:部分用戶藉「交友陪伴聊天」向未成年人發送低俗色情訊息,誘導拍攝私密部位;惡意魔改經典動畫,植入血腥恐怖元素,炮製「兒童邪典」;甚至透過AI生成未成年人悲慘形象吸粉引流,不當牟利。目前違法用戶已被抓。

陸造全球最大直徑高鐵盾構機「領航號」上岸

據人民日報微博,29日,由大陸自主研製、全球最大直徑高鐵盾構機「領航號」,順利完成長江水下段11.18公里掘進任務。該機自2024年4月29日於上海崇明島始發,歷經23個月的施工,越過長江南岸大堤,抵達江蘇太倉並成功「上岸」,距離精準抵達2號豎井「檢修驛站」再進一步。

中電商平台充電寶3C認證多是「套牌」 三無電芯有隱患

中國製充電寶(行動電源)去年頻傳起火爆炸災情,還引發多起飛安事故,儘管官方其後下架問題產品,將多家廠商列入黑名單,嚴禁銷售未獲3C認證的充電寶,但媒體調查發現,中國電商平台迄今仍充斥大量貼上假3C認證,甚至惡意套牌的劣質充電寶,極易短路起火,這些充電寶不僅外殼沒有阻燃能力,內部極易短路起火的「三無電芯」也存在巨大隱患。

1313公里只充一次電…雷軍直播15小時親測小米SU7京滬續航

小米創辦人、董事長雷軍一行自昨天上午6時30分開啟全程15小時續航力驗證直播,駕駛新一代小米SU7Pro從北京到上海,全程僅在山東臨沂充過一次電,昨晚順利抵達上海小米公司,完成了1313公里中途只充一次電的挑戰;對於他因為一句「1300公里只充一次電」遭質疑和網暴,雷軍說自己從沒說過這句話,是網路言論斷章取義要「黑」他,不過這次「超變態超瘋狂」的直播,以行動驗證了小米產品實力,回應不實傳言。

陸首例!北京全面管制無人機「室外飛行均須申請」新規5月1日上路

北京日報27日報導,北京市以「首都低空安全面臨挑戰」為由,公布史上最嚴無人機管理新規。北京將成為大陸首個實質上限制個人買賣、運輸及飛行無人機的城市,違規攜帶無人機進京者,將被移交警方處理。

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。