
深圳南山,腾讯大厦楼下,千东谈主列队的装置OpenClaw;多地政府发布政策,复古“养虾”;互联网大厂下场,接踵推出各自的“小龙虾”家具……
近日,一场从政府到企业、再到创客们的“养龙虾”热正在上演。
但是,这场OpenClaw“龙虾热”也因为安全风险激发了各界的担忧。3月11日,“第一批‘养虾东谈主’运转卸载了”这一热搜话题激发网友热议。
3月11日晚间,工业和信息化部收集安全恫吓和过错信息分享平台发布对于督察OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。具体包括使用官方最新版块、严格抵制互联网融会面、坚捏最小权限原则等“六要”,和不要使用第三方镜像版块或历史版块、不要将“龙虾”智能体实例融会到互联网、不要在部署时使用管理员权限账号等“六不要”。
记者了解到,针对上述安全风险,产业界多家公司火速行为,推出针对OpenClaw安全过错的处治有规划。

图片源泉:360
深圳福田“政务龙虾”运转“上班”
3月6日,深圳福田的“政务龙虾”运转“上班”。记者在河套深港科技革命息争区“e站通”详尽服务中心看到,责任主谈主员只需要“政务龙虾”窗口的对话界面输入“请帮我根据学习的重点处理一下服务东谈主的央求”,“政务龙虾”便能运转责任。
深圳市福田区政务服务和数据管理局责任主谈主员王茜仪先容,以办理世界场面卫生许可变更为例,以往,央求东谈驾驭理世界场面卫生许可变更的央求,线上提交尊府后,需恭候责任主谈主员在1个责任日内完成东谈主工预审,才能到线下窗口办理。
“目下‘政务龙虾’的智能体复古多线程的并发处理武艺,不错在责任主谈主员发出预审指示后,就能飞快对身份证、世界场面卫生许可证等中枢材料进行审核,并出具审核概念,再给责任主谈主员一键说明。之前要一个责任日的时间,目下只须数分钟就能完成了。”王茜仪说。
3月7日,深圳龙岗发布《深圳市龙岗区复古OpenClaw&OPC发展的些许轮番(征求概念稿)》(下称“龙虾十条”)。深圳市龙岗区东谈主工智能(机器东谈主)署党组文告、署长,龙岗区东谈主工智能产业办公室主任赵冰冰在接受上证报记者采访时暗意,“龙虾十条”的最大亮点在于“免费部署”与“免费算力”。
“咱们为开发者免费提供类Claw家具尤其是国产自研开源类Claw智能体部署服务,奉命复杂的环境搭建喧阗,政府也将对平台给以相应补贴,真确结束开发者‘拎包入住’。同期,在算力模子补贴方面,新入驻认定的OPC社区企业拟获赠长达三个月的免费算力。”他说。
位于深圳龙岗的深圳市真金不怕火丹科技有限公司创举东谈主黄忠忠先乘上了“龙虾快车”。他说,深圳龙岗“龙虾十条”的出台,让他对于“养龙虾”的异日倍感期待。“咱们公司主营AIGC视频创作,仍是运转OpenClaw的部署和调试,我合计它异日大约匡助咱们在拆分视频、查询尊府等方面进步责任后果。”
在深圳东谈主工智能6S店内,“龙虾体验区”已成为预约参不雅者的“必打卡点”。店内责任主谈主员还在忙着调试,参不雅者们就已急不能耐趣味心向前“围不雅”。

全球首家东谈主工智能6S店内OpenClaw创客体验区林铭溱摄
“这里不错体验搭载各个大模子、装在不同应用上的龙虾。同期,3月11日至3月17日,也不错体验免费装机。”该店店长黄桥告诉记者,目下,店内也正同步应用“龙虾”进行选品分析。
深圳市东谈主工智能与机器东谈主照应院具身智能中心主任刘少山合计,深圳能飞快反映“龙虾飞扬”,源于其独有的产业泥土与高效的行政后果。
“手脚全球智能硬件与互联网应用的测验场,深圳对大约平直调动为出产力的器用具有自然的感觉。从福田的政务应用到龙岗的产业政策,深圳机敏地察觉到‘龙虾’手脚智能经济新进口的价值。通过政策指示和场景灵通,深圳正在诳骗其完善的供应链和市集化机制,在这一波AI红利中再次演出‘领航者’扮装,通过快速布局霸占智能经济的政策制高点。”刘少山说。
“2024年,深圳龙岗就仍是运转践行‘All in AI政策’。2026年1月份以来,咱们一直在捏续关注着OpenClaw的发展,春节时间在政务场景和企业场景仍是运转了里口试用。”赵冰冰告诉记者,深圳龙岗奋发于打造全域、全时、全场景的东谈主工智能和机器东谈主的应用示范区,并但愿打造智能体的创业生态,从这个目标和角度开拔,深圳龙岗飞快推出了“龙虾十条”。
在深圳市福田区政务和数据局数据资源管理科科长李晓明看来,深圳福田这次率先落地“政务龙虾”,也并非“一日之功”。
“几年来,咱们一直在探索东谈主工智能+政务服务款式。2023年咱们就启动了数智职工的研发,2024年咱们推出了数智职工,2025年咱们结束了DeepSeek的腹地化部署。”李晓明暗意,这次“政务龙虾”告捷推出,源于深圳福田此前坚实的工夫探索与落地基础。“咱们一直发达先行先试的精神,当新工夫出现,在安全可控的基础上,咱们都会坚决地进行探索。”
在政府推动的同期,年青的创业者、具备创造力的企业也加入了“养虾”飞扬。
“目下,‘养龙虾’的需求主要源泉于年青的工夫爱重者与‘创客’‘极客’群体。深圳龙岗常住东谈主口平均年齿惟有31岁,龙岗的机器东谈主街区是OPC(一东谈主公司)的采集地,年青、具备创造力的创客、极客们采集于此,也为收拢智能经济的‘风口’提供了强盛的能源。”赵冰冰说。
“咱们的‘政务龙虾’大约落地,也收成于辖区企业的工夫复古。”李晓明先容,目下,深圳福田的“政务龙虾”由福田原土科技企业全自研自主革命完成,且中枢工夫架构已于2026年1月11日在GitHub开源。
让“龙虾”安全可控
近期,工业和信息化部收集安全恫吓和过错信息分享平台监测发现,OpenClaw开源AI智能体部分实例在默许或不当建树情况下存在较高安全风险,极易激发收集盘曲、信息浮现等安全问题。
“目下,咱们的‘政务龙虾’、大模子及算力服务器全量部署于政务外网腹地服务器,充分复用了政务云各项安全保护武艺。”李晓明先容,除此以外,按照2024年9月印发的《福田区政务援助智能机器东谈主宰理暂行办法》,使用部门明确指定在编东谈主员手脚“政务龙虾”的监护东谈主,对其安全使用、操作范例、终局审核全程负责,确保真确结束安全可控。
“咱们将安全放在第一位,优先采选国产硬件与国产大模子。使用干系智能体时,咱们也给其设立了最小权限,即接管无为用户的权限而非管理员的权限,在苟简的同期守住安全防地。”赵冰冰说。
黄桥先容,目下,其店内的“龙虾职工”已进行了寥寂化部署。“目下,门店正为用户探索更新颖的硬件开辟相接,并在探索新一代”龙虾硬件。
刘少山暗意,尽管免费装置和全民普及势头迅猛,但OpenClaw的工夫熟习度与安全防地之间仍存在危机的限度。“目下,最令东谈主担忧的是安全过错的不能预测性,咱们尚无法十足抵制或先见AI在特定场景下的偏离步履。”
“在安全督察机制确立完善之前,无为工夫爱重者的最好策略是积极尝鲜、严慎交底,应当幸免在OpenClaw环境中融会个东谈主的身份证号、银行账户或中枢买卖奥密等明锐信息。”刘少山说。
解构“养虾”四大风险
OpenClaw通过整合通讯软件与谣言语模子,大约在用户电脑上自主推论文献管理、邮件收发等复杂任务,展现出庞大的自动化武艺。但奇安信安全群众汪列军在接受上海证券报记者采访时指出,恰是这种为了推论任务而被授予的“超等权限”,可能成为最大的安全短板。
汪列军例如称,Meta一位安全总监在使用OpenClaw计帐邮箱时,AI竟无视“未经批准不得操作”的安全指示,三次伏击叫停均未成效,最终导致责任邮件被一皆清空。特斯拉CEO马斯克在转发此事时探讨谈:“东谈主们把我方系数东谈主生的root权限交给OpenClaw”,谈出了权限失控的可怕后果。
汪列军进一步归来指出,面前AI智能体主要濒临四大核快慰全风险。最初是权限失控与“逃狱”风险。OpenClaw的想象初志是领有操作系统的最高权限以推论复杂任务。一朝建树不当或被坏心蛊卦,由于它具备“超等权限”和“超等武艺”,不错减弱崎岖东谈主类设定的安全围栏。
其次是来自Skill供应链的风险。他暗意,OpenClaw的Skill(插件)领有的权限包括:文献系统读写、任性代码推论、收集拜访,一个Skill拿到的权限致使比大多数公司职工都大。AI助手(智能体)一朝被东谈主接受,这些权限全归盘曲者,各式密码、系统指示、加密钱包、API密钥等将十足融会,被任性操作。
第三是公网融会与云尔入侵风险。好多用户在部署时短少安全意志,平直将OpenClaw的管理接口融会在公网上,且未修改默许凭据或关闭无谓要的端口。这使得黑客不错猖狂扫描并接受这些“AI助手”,将其手脚跳板盘曲内网,或平直窃取服务器上的明锐数据。据奇安信收集空间测绘鹰图平台的数据,目下融会在公网的OpenClaw实例超20万,其中大宗实例存在弱口令和未授权拜访过错,随时可能成为黑客的盘曲标靶。
临了是数据阴事浮现的风险。由于AI需要读取腹地文献、浏览纪录致使代码库来完成任务,若部署在存有个东谈主神秘尊府(如身份证照、财务数据、公司奥密)的主力电脑上,一朝发生上述失控或被黑,所稀有据将平直裸奔。
周鸿祎:养龙虾,需严慎
针对上述挑战,业内群众开阔合计,必须在部署初期确立完善的安全机制。360集团创举东谈主周鸿祎形象地将AI智能体比作刚入职的“实习生”,既需要捏续教练,也必须确立严格的轨则料理,并教导用户:“养龙虾,需严慎。”
为此,360集团发布了《OpenClaw安一皆署与实验指南》。该指南针对个东谈主开发者建议,幸免平直在本机高权限运行智能体,而应通过容器化工夫构建阻塞环境,并连合最小权限策略、密钥加密注入等轮番搭建安全运行基础。对于政企级应用,则提议基于零信任理念的举座安全架构,部署安全网关、确立细粒度权限管理机制,并及时监控预警高风险步履。

图片源泉:360
3月10日,奇安信还发布了《OpenClaw 安全风险排查指南》,对OpenClaw近期走漏的中枢过错进行工夫分析,给出针对性的加固建议和版块升级指南,为干系部署方提供安全参考。

多家企业火速推出处治有规划
除了前述的360和奇安信,还有多家企业火速推出系统化处治有规划。
腾讯云于3月11日厚爱推出AI Agent安全中心,为企业用户提供AI智能体安全管控平台,具备钞票可视、步履可溯、运行可控、供应链确凿四大功能,旨在匡助企业结束对里面AI智能体“看得见、管得住、审得清”。
东方中科子公司北京万里红科技股份有限公司于3月10日发布针对OpenClaw安全过错的处治有规划——万里红大模子安全护栏。该家具手脚安全中间层,可结束指示蛊卦防护、自主决策料理、资源调用管控和捏续运行监控等功能。
永信至诚也于近期发布针对OpenClaw的安全处治有规划。其“数字风洞”数字健康管理平台变成了一套针对AI智能体数字健康的治理有规划,通过钞票发现、安全加固、主动督察、步履防止与捏续运营五大武艺,结束对智能体风险的发现、监测、治理全闭环。
除了企业层面的家具革命,行业监管与尺度化责任也在同步鞭策。中国信息通讯照应院已于近日厚爱启动确凿互联网智能体首批测试评估责任。该测试体系聚焦“功能确凿”“权限可靠”“操作透明”“步履可干扰”等用户中枢温雅股票配资平台网址,围绕“武艺真实”“权限可靠”“步履可控”三大类16个规划70余个细分项开展评估。首批测试评估终局预测将在2026年5月干系产业大会上发布。
实盘配资炒股时,股票委托方式有限制吗提示:本文来自互联网,不代表本网站观点。