近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。前期,由于OpenClaw智能体的不当安装和使用,存在“提示词注入”“误操作”“功能插件投毒”“安全漏洞”等严重的安全风险。为切实保障学院网络与信息系统安全稳定运行,维护校园网络安全秩序,现就有关工作提醒如下:
1.全面开展排查:各部门及全体师生立即对所属设备、系统开展 OpenClaw 部署情况排查,重点核查公网暴露、权限配置、密钥与凭证管理等关键环节。
2.严格落实安全防护:确因工作需要使用的,须立即关闭不必要的公网访问权限,完善身份认证、访问控制、数据加密、安全审计等防护措施,严格最小权限原则,严控操作范围。
3.及时跟进安全动态:密切关注 OpenClaw 官方安全公告及国家网络安全主管部门发布的风险提示与加固方案,及时更新补丁、强化安全配置,消除安全隐患。
4.规范安全事件上报:发现安全漏洞、异常行为或疑似安全事件,须第一时间向学院信息中心报告,不得擅自处置、隐瞒不报,防止风险扩散扩大。
5.强化服务器使用管理:严禁在学院统一分配、管理的服务器及校园公共计算资源上安装、部署、运行 OpenClaw 相关程序。
网络安全事关学校安全稳定,请各部门高度重视、压实责任,全体师生严格遵守网络安全管理规定,共同筑牢校园网络安全防线。
信息中心
2026年3月12日