“全校教职工严禁在任何办公设备,安装使用‘龙虾’”
“即日起,全校教职工严禁在任何办公设备、教学终端及校园网络环境下(含VPN远程连接终端),安装、运行、使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本。”
3月10日,珠海科技学院信息数据管理处发出《关于严禁在校内使用OpenClaw软件的通知》,要求已安装相关程序的立即彻底卸载,并清除全部配置、缓存及日志文件。学校将对校园网络及终端开展不定期安全扫描与核查,一经发现违规安装、使用行为,将依规严肃处理。
珠海科技学院信息数据管理处还提到,请各部门负责人严格履行网络安全主体责任,第一时间组织本部门教职工开展全面自查自纠,确保本通知要求全覆盖、无死角、落实到位。凡因违规使用该软件引发网络安全事件、造成数据泄露或系统损坏的,学校将依法依规严肃追究相关人员责任。
近期,开源AI智能体框架OpenClaw(因图标为龙虾被广泛称作“龙虾”)在网络上快速走红,其具备的自主执行电脑操作、处理办公任务等功能受到广泛关注。不过,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw在默认配置或不当配置条件下存在较高安全风险,易引发网络攻击、数据泄露、系统受控等网络安全事件,对网络与信息安全构成严重威胁。
多所高校要求:警惕OpenClaw安全风险
公开信息显示,近期已有多所高校要求防范OpenClaw安全风险。
- 安徽师范大学
例如,安徽师范大学网络安全与信息化办公室3月10日发布的预警通知称,要认清“龙虾”AI智能体的核心安全隐患。
一是隐私泄露风险极高:该工具需获取电脑高权限才能运行,聊天记录、账号密码、邮件内容、文件数据等个人信息均以明文形式存储在本地,若配置不当或被黑客入侵,敏感信息可能被瞬间窃取。
二是自主执行易失控:该工具存在意图误解、指令执行不精准等问题,面对模糊指令会自行脑补并操作,曾出现无视用户限制、批量删除邮件、误删重要文件等失控案例,其安全审计整体通过率和核心维度安全通过率极低。
三是权限管理存在漏洞:该工具信任边界模糊,具备持续运行、自主决策、调用系统和外部资源的特性,缺乏有效权限控制和审计机制时,易被指令诱导、恶意接管,进而执行越权操作,导致电脑系统被远程控制。
四是技术门槛与使用风险不匹配:该工具本质是面向开发者的底层框架,需掌握命令行操作、API密钥管理等专业知识,非面向普通用户的成熟产品。普通用户若通过非官方“代装”服务部署,易因不懂权限配置放大安全风险,且网上各类“代装”服务还可能存在投机收割“智商税”的情况。
该校网络安全与信息化办公室要求,全校师生应结合自身实际需求理性看待该工具,切勿因跟风心理盲目安装、部署“龙虾”AI智能体,尤其避免在接入校园网的设备、办公电脑、存储有个人敏感信息和工作数据的设备上使用;校内各单位、教职工严禁在处理教学科研数据、行政办公信息、学生信息等工作场景中使用该工具,杜绝校园工作数据泄露、系统受攻击等问题,守住校园数据安全底线等。
通知最后强调,全校师生要切实提升网络安全和个人信息保护意识,认清各类新兴AI工具的安全风险,不随意给陌生软件授予高权限,不轻易在非官方平台下载安装软件。
- 江苏师范大学
江苏师范大学信息化建设与公共资源管理处也于3月11日发布了《关于防范OpenClaw安全风险的提醒》。
该校表示,OpenClaw存在“信任边界模糊”问题,在缺乏有效权限控制等防护时,易被诱导或恶意接管并执行越权操作,还可能导致设备远程受控,存在极高网络安全隐患,已有误删文件、窃取账户凭证等案例。师生使用OpenClaw智能体应优先使用云端服务器、虚拟机、容器等隔离技术部署,不要将服务暴露至公网或校园网。确需网络访问的,必须通过SSH等加密通道认证,并严格限制访问源地址。在部署时,严禁使用管理员权限的账号,只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。
《关于防范OpenClaw安全风险的提醒》还指出,各类网络社区平台提供的技能包存在被恶意投毒的安全风险。请广大师生审慎下载相关技能包,安装前务必核查代码内容,坚决拒绝使用要求“下载ZIP压缩包”“执行shell脚本”或“输入密码”的技能包。
多所高校官宣:帮你“养龙虾”!
此外,当前也有多所高校正通过平台搭建、系统培训、模型开源、资源共享等多元路径,助力学生“养龙虾”。
- 东莞城市学院
由东莞城市学院信息化与实验中心主导部署的本地化人工智能平台——OpenClaw,上线后不仅为师生提供了更安全、高效的AI算力支持,更解决了教学、科研与日常管理中的诸多实际痛点。
上线之初,信息化与实验中心便组织了一系列培训,手把手指导教师们上手体验,成为老师们得力的“数字助教”。在信息化与实验中心的推动下,OpenClaw向全校学生开放使用,作为智能辅助工具能够帮助同学们提升学习效率、拓展实践能力。
- 复旦大学
复旦大学计算与智能创新学院肖仰华团队于DataHub平台正式上线百万级Skills资源库。作为国内高校最早的“龙虾”相关成果之一,其汇聚全球140万+高质量AI技能,搭载先进AI推荐引擎,帮助用户在海量数据中精准定位,释放智能潜力。
在技能库中,使用者可以基于实际应用需求进行Skills的选取,涵盖Coding编程开发、Productivity效率工具、AI-ML人工智能等领域,灵活适配个性化任务需求,实现OpenClaw等“龙虾”的“个性化”配置。
- 青岛大学
青岛大学开设AI赋能培训系列课程《OpenClaw小龙虾零基础实战课-小白也能上手的AI效率神器》。从“认识OpenClaw”到“本地部署”,再到10大办公场景实操,手把手把OpenClaw变成专属“数字员工”,体验真正的AI自动化办公,告别重复工作,实现人机协作新方式。
- 清华大学
清华大学开展OpenClaw工具使用工作坊,将详细介绍OpenClaw的本地部署和基本功能使用,让智能体深度赋能日常办公和研究需求。
- 上海海洋大学
上海海洋大学信息学院帮助师生把“龙虾”领回家。提供OpenClaw完整部署流程,从前置环境搭建到工具安装、配置调试、可视化操作,快速搭建属于自己的OpenClaw环境。
- 上海交通大学
针对OpenClaw模型Token额度不太够的问题,上海交通大学网络信息中心“致远一号”大模型API吞吐量限额扩容超30倍,可以为OpenClaw提供稳定的本地大模型能力支持。把OpenClaw接入校内模型之后,额度更充足、调用更稳定,AI Agent也就可以放心大胆地“打工”了。
- 武汉大学
为助力武汉大学师生探索AI前沿应用,学校信息中心免费开放100份高性能算力API,让大家能在第一时间体验“龙虾”。这不仅是提供资源,更是希望以“技术普惠”推动校内AI应用生态的成长,能借助“龙虾”的自动化能力,开发科研助手、教学工具、管理插件等创新应用,让AI真正融入学习与工作的每一个环节,成为助力学术突破与产业创新的“数字伙伴”。
- 西安交通大学
西安交通大学MBA联合会AI俱乐部举办OpenClaw商业AI应用实战分享会,邀请陕西知远驭盛科技有限公司负责人席朋飞,分享OpenClaw等AI智能体工具。
- 浙江传媒学院
浙江传媒学院人工智能新闻微专业负责人王翎子在新学期开设了《多模态AI智能体应用》课程,准备给同学们好好讲讲“龙虾养殖技术”。
“课程不仅教安装、还教养虾、放虾,还教怎么自己孵化比虾米更好用的大闸蟹”,最后她特别强调了“主要是讲安全防范”。王老师认为,在传媒领域,“龙虾”可以做些自动化信息搜索、通讯等工作,比如用“龙虾”调用自动写公众号小红书的流程,“在实践中会像助手一样,但发挥的作用有限。”
你的大学帮你“养龙虾”了吗?
你认为养龙虾是“风口”还是“风险”?
一起评论区聊聊吧~
来源:澎湃新闻(记者 钟煜豪)、软科、各高校官网等。
