快訊

國家級警報響!大雷雨開炸雲嘉澎 恐強風暴雨、慎防低能見度

黃仁勳曝北京行現況!川普創美國總統訪中最富代表團 總身價破1兆美元

現場觀察/川習皆盼穩定美中關係 用字遣詞大不同

陸多家科技巨頭布局「龍蝦」 工信部建議養龍蝦須「六要六不要」

3月8日在深圳舉行的一場關於OpenClaw的 「Web4.0」 活動,現場氣氛火熱。 (社媒X上照片)
3月8日在深圳舉行的一場關於OpenClaw的 「Web4.0」 活動,現場氣氛火熱。 (社媒X上照片)

AI代理OpenClaw(暱稱「龍蝦」)近來在大陸引發熱潮,多家大陸科技巨頭包含騰訊、華為、字節、阿里也布局推出相關產品;然而大陸官方也連日提醒相關資安風險,大陸工業和信息化部(工信部)11日晚間也發布關於防範OpenClaw開源智能體安全風險的「六要六不要」建議。

據星島日報,騰訊日前宣布全系列「龍蝦」產品,也上線WorkBuddy、QClaw兩款供個人用戶程式;華為也宣布推出基於鴻蒙系統的小藝Claw。字節跳動、阿里巴巴等也已加入這場競賽。

報導指,華為基於鴻蒙系統的小藝Claw,目前處於beta版本,它可協助用戶處理文檔編輯、寫PPT、自動回覆電郵等任務,支持多端協同,預設多種不同的人格。另外,字節跳動的火山引擎、阿里雲通義實驗室9日相繼宣布推出各自的「小龍蝦」產品。

騰訊執行長馬化騰11日在朋友圈轉發相關消息時稱,騰訊已構建涵蓋「自研龍蝦、本地蝦、雲端蝦、企業蝦、雲桌面蝦,安全隔離蝦房、雲保安、知識庫」等在內的完整產品矩陣,並預告「還有一批產品陸續趕來」。

大陸工信部11日晚發布有關防範代理式人工智能OpenClaw(龍蝦)安全風險的六條建議,要求使用者做到 「六要六不要」,包括嚴控互聯網暴露面、堅持最小權限原則等。目前大陸國企、銀行和部分大學院校已宣布禁止使用OpenClaw。

據央視新聞,大陸工業和信息化部網絡安全威脅和漏洞信息共享平台11日發布關於防範OpenClaw開源智能體安全風險的「六要六不要」建議。

第一,建議使用官方最新版本,並開啟自動更新提醒;在升級前備份數據,升級後重啟服務並驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本;

第二,要嚴格控制網路暴露面。工信部建議,用戶要定期自查是否存在網路暴露情況,一旦發現立即下線整改。不要將「龍蝦」AI代理實例暴露到網路,確需網路訪問的可以使用SSH等加密通道,並限制訪問源地址,使用強密碼或證書、硬體密鑰等認證方式;

第三,堅持最小權限原則。要根據業務需要授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批。優先考慮在容器或虛擬機中隔離運行,形成獨立的權限區域。工信部提醒,不要在部署OpenClaw時使用管理員權限帳號;

第四,謹慎使用技能市場,審慎下載ClawHub「技能包」,並在安裝前審查技能包代碼。不要使用要求「下載ZIP」、「執行shell腳本」或「輸入密碼」的技能包;

第五,防範社會工程學攻擊和瀏覽器被劫持。要使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用日誌審計功能,遇到可疑行為立即斷開網關併重置密碼。不要瀏覽來歷不明的網站、點擊陌生的網頁鏈接、讀取不可信文檔;

第六,建立長效防護機制。要定期檢查並修補漏洞,及時相關風險預警。中共黨政機關、企事業單位和個人用戶可以結合網路安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風險。不要禁用詳細日誌審計功能。

OpenClaw能部署在用戶的個人電腦、手機和雲服務器上,整合調用不同大語言模型和應用軟件。只要發佈語音指令,就能自主執行文件管理和數據彙總等任務。

工信部早在2月5日已發布安全風險的預警提示,指OpenClaw可能因指令誘導、配置缺陷或被惡意接管,執行越權操作,造成信息洩露、系統受控。大陸國家互聯網應急中心星期二(10日)也提示OpenClaw默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的控制權。

另據澎湃新聞,由於對數據安全的擔憂,珠海科技學院3月10日通知,嚴禁全校教職工在任何辦公設備、教學終端及校園網路環境下(含VPN遠程連接終端),安裝、運行、使用OpenClaw軟件本體、衍生版本、配套插件及第三方技能腳本;要求已安裝相關程序的立即徹底卸載,並清除全部配置、緩存及日誌文件。

安徽師範大學、江蘇師範大學等大學也在近日發布通知,提醒師生認清「龍蝦」AI智能體的安全隱患。

馬化騰 鴻蒙系統 龍蝦 OpenClaw

延伸閱讀

大陸官方憂安全風險 銀行政府機關禁用OpenClaw

「安全風險」 陸政府機關擬禁OpenClaw

OpenClaw「養龍蝦」熱潮襲 抖音、小紅書警示防詐騙與訊息泄露

OpenClaw隱患多難刪除 大陸業者趁機推出付費卸載

相關新聞

逮個正著!大陸官方查幽靈外賣 拼多多員工當眾吃下A4紙湮滅證據

中國國家市場監管總局17日公布對7家電商平台「幽靈外賣」案的行政處罰決定,並指拼多多在調查過程中軟硬兼施阻礙執法。該局旗...

香港蘋果日報成歷史 3家相關公司在官方註冊處除名

香港蘋果日報3家相關公司已遭香港公司註冊處除名,正式成為歷史

藉「交友陪伴」為由向未成年人發色情消息 抖音大陸用戶被抓

陸媒報導,近期社群媒體抖音在治理中發現,涉未成年人違規行為出現新場景、新手法:部分用戶藉「交友陪伴聊天」向未成年人發送低俗色情訊息,誘導拍攝私密部位;惡意魔改經典動畫,植入血腥恐怖元素,炮製「兒童邪典」;甚至透過AI生成未成年人悲慘形象吸粉引流,不當牟利。目前違法用戶已被抓。

網傳8家車企鎖電被約談、3家被立案 涉事公司紛闢謠

中國網路近日盛傳多家新能源車企因「鎖電」引發大範圍投訴,監管部門隨即出手,「約談八家涉事新能源車企,其中三家被立案調查」,消息在網上持續發酵,有分析稱鎖電事件引發了新能汽車的集體信任危機。不過特斯拉、極氪、比亞迪等多家車企和中國汽車工業協會昨都否認被約談和調查,官方則尚未對此回應。有網民質疑消息來源是官媒和部分自媒體,籲官方嚴查來源,並澄清究竟是否有調查情事。

改革開放後,錢進中國的40年:中國經濟走向幻滅的《狂野之旅》

從1970年代末,鄧小平上台,盛大的改革開放揭開序幕。文化大革命的悲劇、深入骨髓髮膚記憶的飢餓、公社帶來的貧困,似乎都成為了歷史。從1980年8月26日,中國全國人大常委會批准在深圳、珠海、汕頭和廈門

陸造全球最大直徑高鐵盾構機「領航號」上岸

據人民日報微博,29日,由大陸自主研製、全球最大直徑高鐵盾構機「領航號」,順利完成長江水下段11.18公里掘進任務。該機自2024年4月29日於上海崇明島始發,歷經23個月的施工,越過長江南岸大堤,抵達江蘇太倉並成功「上岸」,距離精準抵達2號豎井「檢修驛站」再進一步。

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。