推广 热搜:

慎用 龙虾!互金协会提示:别给金融权限,警惕 Token 高成本

   日期:2026-03-16     来源:www.dhhtz.com    作者:二手网    浏览:532    评论:0    
核心提示:03 月 15 日,中国网络金融协会发布风险提示,针对最近热度持续攀升的开源 人工智能 智能体OpenClaw(俗称 龙虾),在网络金融行业的应用安全发出明确预警。协会强调,该智能体虽拥有提高工作效率的潜力,但其默认高系统权限与弱安全配置的...

03 月 15 日,中国网络金融协会发布风险提示,针对最近热度持续攀升的开源 人工智能 智能体OpenClaw(俗称 龙虾),在网络金融行业的应用安全发出明确预警。协会强调,该智能体虽拥有提高工作效率的潜力,但其默认高系统权限与弱安全配置的特质,极易被攻击者借助,成为窃取金融敏锐数据或非法操控买卖的突破口,给行业带来严峻挑战。

提示指出,OpenClaw 可依据自然语言指令直接操控终端,现在已公开披露多个中高危漏洞,且功能插件(Skills)常见缺少有效的社区安全审核机制,已发生多起恶意插件投毒事件。在金融场景下,这类安全隐患可能致使攻击者通过漏洞或提示词注入等方法获得设施控制权,进而窃取网上银行密码、支付密钥、证券买卖 API 凭证等敏锐信息,直接引发顾客资金损失。

除资金损失风险外,协会还明确了另外三大核心风险。其一为买卖责任风险,该智能体拥有自主实行多步操作的能力,用于股票监控、投资方案回测等场景时,可能出现误操作资金转账或买卖,且因为 人工智能 技术现在不拥有完全可讲解性,智能化买卖后的责任主体很难认定。其二是数据合规风险,其持久记忆功能产生的数据可能传输至第三方,超出金融业务的必要范围,引发数据管理合规问题。其三为新型诈骗风险,不法分子可能借其热度仿冒应用,以 人工智能 代炒股 等说话的艺术推行诈骗。

为此,中国网络金融协会向金融买家提出四项核心防范建议:

审慎安装:在办理网银、证券买卖、支付等个人金融业务的终端上,极其小心安装 OpenClaw 应用。

权限管控:确有必要安装时,坚决不授与金融服务类系统操作权限。

安全加固:准时跟进 OpenClaw 的漏洞修复,严控功能插件安装来源。

敏锐隔离:用过程中绝不输入身份证号、银行卡号、支付密码等敏锐信息。

除此之外,协会特别提醒,此类应用运行时会持续调用大模型接口,可能产生较高的 Token 成本,用户需密切关注有关成本变动。

现在,工业和信息化部互联网安全威胁和漏洞信息共享平台(NVDB)、国家网络应对中心(CNCERT)已同步发布有关安全风险提示。市场与监管层面的双重警示,旨在提醒广大金融买家与机构,在拥抱 人工智能 技术提高效率的同时,务势必资金与数据安全置于第一,筑牢金融安全防线。

【文中数据来源互联网,看法仅供参考,不做投资依据!】

 
标签: AI 智能
打赏
 
更多>同类二手资讯
0相关评论

热门推荐
推荐图文
推荐二手资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  免责声明  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报