关于校内环境禁止使用开源AI智能体(OpenClaw)的通知

日期:2026-03-13 来源:

全体师生:

近期OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)因其开放性及自主执行任务等强大功能,受到广泛关注。为了直接操控终端完成相关操作,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及自主决策安装扩展功能等。

其默认的安全配置极为脆弱,目前已经出现了“提示词注入”“误操作”“功能插件(skills)投毒”和“安全漏洞”等风险,导致用户系统密钥泄露、重要数据被删除、被部署木马后门软件、隐私和敏感数据泄露、产生经济损失等严重后果。

鉴于该智能体的安全隐患,为保护学校整体网络安全、保护科研、教学和论文等数据、保护个人隐私和权益,依据相关制度和规定,现通知如下:

全体师生禁止在学校办公设备、教学终端及校园网络环境(含VPN连接终端)中,安装、配置、运行OpenClaw及其衍生版本、配套插件及第三方技能脚本。已经安装的,请及时卸载、清除所有配置及日志文件。

不在上述环境或终端中部署的,应注意不得将智能体接入校园网(含VPN连接终端)、不得在该智能体中配置学校相关认证信息、不得授予访问学校信息系统和数据资产的权限、不得使其访问个人隐私、慎重开放互联网访问权限。应及时更新并关注工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)等官方平台发布的风险提示。

如发现校园网环境中疑似安全事件,请立即联系信息化建设与技术服务中心(联系电话:025-86118687),避免造成进一步损失。

AI智能体发展异常迅速,很多类OpenClaw的产品层出不穷。由于其权限高、运行环节不受控、系统漏洞多,使其很容易成为高价值攻击目标。技术的进步值得拥抱,但安全永远是第一位的。让我们共同守护校园网络安全,理性使用新技术!


信息化建设与技术服务中心

                          2026年3月13日