信号新闻官方网站·专注原创影响力

恶意代码风险凸显 养“龙虾”时别随意提交密码等隐私资料

2026/04/27 07:51

阅读:

原标题:视频丨恶意代码风险凸显 养“龙虾”时别随意提交密码等隐私资料

在人工智能飞速发展的当下,“龙虾”智能体凭借功能多元、易用性强的特点受到网民青睐。近日,国家计算机病毒应急处理中心发布监测预警,多款“龙虾”智能体的技能包中暗藏恶意代码,极易被不法分子利用实施网络攻击,进而威胁用户的设备、财产安全。

据专家介绍,目前网上出现大量“龙虾”智能体相关技能包下载资源,而技术人员在对这些资源开展专项安全检测时发现,部分技能包捆绑了恶意代码,这类恶意代码能将“龙虾”智能体转化为攻击媒介与跳板,非常容易衍生系列安全问题。

国家计算机病毒应急处理中心高级工程师 杜振华:在它的供应链,“龙虾”智能体自身的组件以及技能包可以由用户自定义的一些功能接口上,都有病毒注入的风险。对智能体之外的一些媒介进行操作的时候,技能包实际上起到非常关键作用。

针对“龙虾”智能体的安全风险,近期我国业内的多家安全机构已经先后发布过预警,“龙虾”智能体供应链、自定义功能接口等薄弱环节,极易成为不法分子的重点突破方向,需要加强源头安全防护。

国家计算机病毒应急处理中心高级工程师 杜振华:我们本次发现的这批包含恶意代码的技能包,其实它是仿冒正常的技能包。攻击者在正常的技能包中嵌入了或者植入了这些恶意代码,这些恶意代码的主要功能,就是在智能体调用这些技能包的时候,会在后台静默下载恶意程序,其实就是木马病毒。这些木马病毒在后台被运行后,就会搜集用户主机中的敏感信息,再发送给攻击者。这些敏感信息,包括用户的一些用户名口令,和一些金融财产相关的敏感信息,造成用户损失。

规范使用AI智能体 加强安全防护屏障

针对“龙虾”智能体恶意技能包频发的网络安全问题,近日,国家计算机病毒应急处理中心也发布了实用防范指引。

据网络安全专家杜振华介绍,当前,“龙虾”智能体技能包已经成为新的计算机病毒传播渠道和载体,用户在体验使用的同时不要忽视安全边界。日常使用中要做好两层防护:

首先是严格控制个人敏感信息泄露,不随意向智能体提交密码、隐私资料;

其次是收紧操作边界,禁止智能体自主执行高风险、不可逆操作,杜绝越权行为。

另外,国家计算机病毒应急处理中心建议广大用户采取以下防范措施:

在安装技能包前,对技能包中包含的提示词、外部网络链接、脚本代码、调用的工具软件等进行安全审计,确保其与功能描述相符且不含有未知功能的代码。

建议用户将智能体系统与生产系统和日常工作生活相关的信息系统进行隔离或实施严格的访问控制策略,防范网络犯罪分子将感染病毒的智能体系统作为“跳板”针对单位内网或用户其他联网设备和信息系统发起进一步攻击。

针对类似此次传播的病毒技能包文件,个人用户或单位网络管理员可从国家计算机病毒协同分析平台检索相关信息,进行有针对性的防范。

近期,仿冒“龙虾”(OpenClaw)智能体安装包、技能包传播计算机病毒的网络攻击活动持续活跃,用户应提高警惕,个人和单位用户均可访问国家计算机病毒协同分析平台,对可疑安装包文件、可执行文件、技能包文件或解压后技能包中的可疑文件进行安全性检测。

[来源:央视新闻客户端 编辑:孙宝震]

青岛话题

生命接力“心”路畅通 青岛机场高效保障待移植器官转运

03/31 15:43 /

3月25日,青岛机场接到南方航空发来的消息:次日上午10时45分,中国医科大学附属第一医院的四名医疗工作人员将搭乘CZ5800航班前往沈阳,随行护送一颗承载生命希望的人体心脏。

青岛发布公交客流十强榜单 1路线年度客流量登顶榜首

03/20 07:34 / 青岛晚报

近日,青岛城运控股集团正式发布2025年度公交客流线路TOP10榜单。这份榜单不仅是城市公共交通的客流晴雨表,更映射出区域经济活力、市民出行刚需与城市发展脉络,每一条线路的背后,都藏着贴合市民需求的运营智慧与暖心服务。

深度报道

从“被赡养”到“再创造” 青岛正构建多元银发生态

04/21 07:14 / 青岛日报

当前,借助康复大学资源和康复辅助器具产业国家综合创新城市优势,青岛积极推动银发经济与城市发展战略深度融合。从“中国康湾”建设到“老有善享”的城市愿景,青岛正在构建一个包容、多元的银发生态——既精准服务于活力老人的品质追求,也细致关怀着失能老人的特殊需求。

开拓产业新增长点 “体育经纪”与青岛相互成就

04/07 07:43 / 青岛日报

在多数人认知里,“体育经纪”常被定格为西装革履的中间人、转会合同上的签名栏,抑或是佣金抽成的数字游戏。这个源于西方的职业,自1994年中国足球职业化改革后在国内初见雏形,2006年被纳入国家职业分类体系。30多年来,“经纪”二字更多被窄化为“中介”——连接球员与俱乐部,撮合品牌与代言人。

信网应用