珠海科技学院信息数据管理处发布通知,禁止全校教职工在任何办公设备、教学终端及校园网络环境下安装、运行或使用OpenClaw软件及其衍生版本和配套插件。已安装相关程序的人员需立即彻底卸载,并清除全部配置、缓存及日志文件。学校将不定期对校园网络及终端进行安全扫描与核查,发现违规行为将依规处理。各部门负责人需严格履行网络安全主体责任,确保通知要求落实到位。因违规使用该软件导致网络安全事件、数据泄露或系统损坏者,将被依法追责。
近期,开源AI智能体框架OpenClaw(因其图标为龙虾而被称为“龙虾”)在网络上迅速走红,其能够自主执行电脑操作、处理办公任务等功能受到广泛关注。然而,工信部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw在默认配置或不当配置条件下存在较高安全风险,可能导致网络攻击、数据泄露、系统受控等网络安全事件,严重威胁网络与信息安全。
多所高校已要求防范OpenClaw的安全风险。例如,安徽师范大学网络安全与信息化办公室发布的预警通知指出,该工具存在隐私泄露、自主执行失控、权限管理漏洞和技术门槛与使用风险不匹配等问题。师生应理性看待该工具,避免在接入校园网的设备上使用,严禁在处理教学科研数据、行政办公信息等场景中使用,以防止数据泄露和系统受攻击。
江苏师范大学信息化建设与公共资源管理处也发布了类似提醒,强调OpenClaw存在信任边界模糊问题,在缺乏有效权限控制时易被诱导或恶意接管,导致设备远程受控。建议师生优先使用云端服务器、虚拟机、容器等隔离技术部署,通过加密通道认证并严格限制访问源地址。部署时,仅授予完成任务所需的最小权限,并对重要操作进行二次确认或人工审批。此外,下载技能包前务必核查代码内容,拒绝使用可能带来安全风险的技能包。
近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。这款智能体软件能够依据自然语言指令直接操控计算机完成相关操作
2026-03-10 19:40:45互联网应急中心发布OpenClaw风险提示国家网络与信息安全信息通报中心发布了关于OpenClaw的安全风险预警。自发布以来,OpenClaw凭借其强大的自动化任务处理能力和开放式插件生态系统,在全球范围内迅速普及
2026-03-14 08:25:22国家网络安全通报中心通报OpenClaw风险