务必审慎使用“龙虾”等智能体,存在多重安全风险,即使更新到最新版本也无法完全消除隐患。以下是基于官方专家建议整理的核心防护措施。
📌 背景
“龙虾”是开源AI智能体 OpenClaw 的俗称,因其图标为红色龙虾而得名5。它能通过调用大语言模型和本地软件,自主执行文件管理、邮件收发、数据处理等任务,具备较强的自动化能力2。由于其可自主决策并调用系统资源,且技能市场缺乏严格审核,存在被恶意利用的风险1。
🔐 安全使用六项核心提醒
防护维度 具体建议 关键原因
使用官方最新版本 从官方渠道下载稳定版,开启自动更新,升级前备份数据 第三方镜像或旧版可能含未修复漏洞
控制互联网暴露面 禁止将实例暴露在公网,确需远程访问时使用SSH/VPN,并限制IP访问范围 防止被外部攻击者扫描和入侵
坚持最小权限原则 不用管理员账号运行,仅授予必要权限,重要操作需二次确认 即使被攻破也能限制损害范围
谨慎使用技能市场(ClawHub) 审查技能包代码,拒绝要求“下载ZIP”“执行shell脚本”或“输入密码”的包 社区平台存在恶意投毒风险
防范社会工程学攻击 不点击陌生链接,不浏览可疑网站,启用浏览器脚本过滤 避免被诱导泄露凭证或触发恶意行为
建立长效防护机制 启用日志审计,定期检查漏洞,结合杀毒软件进行实时监控 网络安全是动态过程,需持续防御
(补充说明)尽管“龙虾”推动了AI智能体生态发展,但其强大的执行能力也带来严峻挑战,如误删文件、数据泄露、系统被控等风险依然存在5。网络安全并非靠一次升级即可一劳永逸,必须坚持“最小权限、主动防御、持续审计”的原则8。
✅ 建议
个人用户在使用“龙虾”类AI智能体时,应以安全为先,避免盲目追求功能便利而忽视潜在威胁。建议优先在隔离环境(如虚拟机)中运行,并养成定期审查权限与日志的习惯,确保对AI行为有充分掌控。