据央视新闻报道,《》

打开网易新闻 查看精彩图片

工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。

建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。

此前,豆包手机也面临类似问题,豆包手机和OpenClaw面对的用户不同,但都是要通过AI整合本地信息,这就可能面临信息泄露的风险。

这风险并没有外界传播的那么严重,但此类服务或产品提出者,必须建立严谨的安全规范,避免信息过度暴露或被非法使用。

早在大模型初期,就出现过某手机厂商内部文件暴露在OpenAI的情况,之后各大模型都通过网络平台大模型和本地大模型切割,内部信息输出“脱敏”等手段建立起了安全体系。

豆包手机AI助手和OpenClaw也需要完成自己的类似的安全体系。腾讯、阿里巴巴等正通过AI整合形成“反先”的竞争优势,上一次还是类似的整合还是微信及“淘宝+支付宝+菜鸟”。