2026年3月22日,国家互联网应急中心(CNCERT)联合中国网络空间安全协会及国内厂商发布《OpenClaw(龙虾)安全使用实践指南》,针对这款具备系统指令执行、文件读写、API调用等高权限的开源AI智能体存在的远程接管、数据泄露、恶意代码执行等安全风险,向普通用户提出安全使用建议:需在专用设备、虚拟机、容器或云服务器中隔离部署,端口仅本地访问不暴露公网,远程访问采用VPN加强认证并严控IM使用权限;以低权限运行,严格限制目录与网络访问,关闭高危权限及系统命令;仅安装官方可信插件,不处理银行卡、密码、密钥等隐私信息,并及时更新版本与安全补丁、关注漏洞公告。
来源:国家互联网应急中心(CNCERT)
指南全文详见:https://www.cert.org.cn/publish/main/11/2026/20260323113411436406469/20260323113411436406469_.html