3月12日消息,近日,在一个成员超3000人的“龙虾”主题聚会社群中,一款上线仅10天的AI智能体“龙虾”,意外上演了一出令人咋舌的泄密事件。
一开始,它在群里还能正常回应互动,但仅仅几分钟后,这个AI就把主人的IP地址、真实姓名、所在公司,乃至去年全年的营收数据全部透露出来,让群里的成员都看得一清二楚。
让人哭笑不得的是,主人发现这件事后,命令“龙虾”去训斥那个泄露信息的人,没想到反而被“龙虾”教育道:“我们要学会宽恕。”
当事人无奈地建议:对于没有技术基础的普通人,不妨先观望一段时间再考虑使用。
值得一提的是,国家互联网应急中心近日已紧急发布风险提示,明确指出该应用的默认安全配置极为薄弱,攻击者能够轻易获取系统的完全控制权,存在极高的安全风险。
针对OpenClaw的部署与使用,官方提出了四大安全方面的建议。
强化网络管理与防护:避免将默认管理端口直接暴露于公网,通过身份认证机制、访问控制策略来增强安全防护能力,同时利用容器等技术手段实现环境隔离,并对权限范围进行严格限制。
规范凭证管理:严禁在环境变量中明文存储密钥,构建完善的操作日志审计体系。
严控插件
及时跟进补丁:持续更新版本、修复安全漏洞。
此外,3月11日,工信部还发布了“六要六不要”指南,其中明确提出要严格控制互联网暴露面、遵循最小权限原则,以此防范社会工程学攻击、浏览器劫持等各类安全风险。