记者采访获悉,多家信托公司近日收到监管关于AI智能体潜在风险的提示,即转发工信部发布的防范OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)开源智能体安全风险的相关内容,并提示辖内信托公司注意相关安全风险。有信托公司人士透露,收到提示后公司正在抓紧排查。
3月11日晚间,工信部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw开源智能体安全风险的“六要六不要”建议,明确了四大典型应用场景安全风险,即智能办公场景主要存在供应链攻击和企业内网渗透的突出风险,开发运维场景主要存在系统设备敏感信息泄露和被劫持控制的突出风险,个人助手场景主要存在个人信息被窃和敏感信息泄露的突出风险,金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。
国家互联网应急中心3月10日也发布关于OpenClaw安全应用的风险提示,其中提到OpenClaw对金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失;对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。
责编:陶纪燕 | 审核:李震 | 监审:古筝
(来源:上海证券报)