中國瘋裝小龍蝦 OpenClaw,官方警告可能導致「工業產線失控」

動區BlockTempo

中國政府首次針對 AI Agent 的工業滲透發出正式風險通報,矛頭對準小龍蝦。
(前情提要:小心!ClawHub 藏了 1184 個惡意技能:竊取加密錢包私鑰、SSH 金鑰、瀏覽器密碼)
(背景補充:OpenClaw 爆火之後:一隻開源小龍蝦,撬動了哪些美股?)

小龍蝦 OpenClaw 當下在中國爆紅,許多科技大廠正在民眾中推行安裝、提供一鍵可用到後期服務,成為短時間的民用 AI 顯學。小龍蝦爆紅了,但另一方面中國官方卻開始滅火。

中國國家工業信息安全發展研究中心(以下簡稱「工安中心」)在 3 月 12 日發出罕見的專項風險通報,矛頭直指正快速滲透國內工業現場的 OpenClaw。這份通報表示中國官方首次對 AI Agent 的工業應用提出正式的監管警示。

通報指出,OpenClaw 目前正加速在工業領域的研發設計、生產製造、運維管理等環節部署應用。AI Agent 的能力讓它在工廠環境中大有可為,但它帶來的安全風險面不是傳統防火牆能擋住的。

小龍蝦用在工業上三大風險

工安中心在通報中具體列出三種風險:

**一、工業主機越權與生產失控風險,**攻擊者可透過「指令誘導」(Prompt Injection)手法,讓 Agent 執行超出授權範圍的指令,輕則修改生產參數,重則導致工控系統失控。在自動化程度高的場景下,一條被植入的指令可能沿著 Agent 的操作鏈擴散至整個生產環節。

**二、工業敏感信息洩露風險,**OpenClaw 在工廠部署後往往具備讀取設計文件、製程參數、供應商資料的能力。若透過供應鏈投毒(Supply Chain Poisoning)方式在 Agent 的技能套件中植入惡意模組,這些敏感資料可能在完全不被察覺的情況下外傳。

**三、攻擊面擴展與攻擊效果放大風險。**AI Agent 天然具備跨系統、跨平台的操作能力,這意味著一旦遭到惡意接管,攻擊者能夠以 Agent 的名義在多個系統同步發動操作,傳統的單點防禦可能幾乎無效。

中國官方建議

工安中心建議工業企業參照《工業控制系統網絡安全防護指南》及《工業互聯網安全分類分級管理辦法》等現行法規,並對照工業和信息化部網絡安全威脅和漏洞信息共享平台(NVDB)已發布的「六要六不要」建議進行自查。

這份通報的發出,是中國官方對工業界對 AI Agent 快速落地的一次「緊急剎車」訊號。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

萬事達卡、加密貨幣理事會領導人在 Consensus Miami 討論政策影響

萬事達卡(Mastercard)的高階主管、Crypto Council for Innovation,以及 Clerisy 告訴在 Consensus Miami 舉行座談會的與會者,正確的人在正確的場合,能夠重塑影響加密貨幣結果的內部決策。與會者舉出了包含與穩定幣掛鉤的卡片、金融存取、

Crypto Frontier6分鐘前

美國商品期貨交易委員會(CFTC)主席 Selig 旨在於幽靈無不採取行動函(Phantom No-Action Letter)後,將非託管型開發者保護制度法文化

根據 CFTC 主席 Michael Selig 在週二於 Consensus Miami 的說法,該機構正在考慮制定規則,以將針對非託管軟體開發者的保護措施納入法規。3 月,CFTC 發出一份不採取執法行動的函,表示其不會針對加密錢包供應商 Phantom for

GateNews30分鐘前

金管局於 4 月向 HSBC、渣打銀行核發首兩張穩定幣牌照

根據香港金管局(HKMA),在 4 月,該機構向匯豐(HSBC)以及由渣打銀行(Standard Chartered)領導的 Anchorpoint Financial 授予兩張穩定幣牌照,這標誌著香港首次核發穩定幣授權。這些牌照是在香港的穩定幣法規生效後 8 個月發出

GateNews5小時前

Ripple 執行長:未來兩週對美國加密貨幣立法至關重要

Ripple 執行長 Brad Garlinghouse 週二警告,未來兩週對通過更廣泛的加密貨幣立法至關重要。他表示,若參議院銀行委員會不召開關鍵的條文審查,法案通過並成為法律的機率將會「急遽下滑」。Garlinghouse made the rem

Crypto Frontier5小時前

Circle 向 OCC 提出 6 項穩定幣監管原則,主張將對代幣化存款的監管分開進行

Circle 於 5 月 5 日向美國貨幣監理署(OCC)提交一份意見函,內容涉及 GENIUS 法案的落實細節。該穩定幣發行方提出六項用於支付型穩定幣的監管原則,並強調需與代幣化存款採取分別的監管處理方式

GateNews7小時前

義大利央行喊話 EU:開發代幣化版 SEPA、應對私人穩定幣對銀行體系侵蝕

義大利央行(Banca d’Italia)副總裁 Chiara Scotti 5 月 5 日呼籲歐盟評估開發「代幣化版本」的 SEPA(單一歐元支付區)系統、應對私人代幣化貨幣(電子貨幣代幣、銀行數位代幣化存款)對傳統銀行體系的侵蝕。Cointelegraph 報導整理、Scotti 指出設計「公部門與私人形式貨幣可互通」的基建是中央銀行維持貨幣管控、同時不阻礙創新的關鍵優先事項。 SEPA 是什麼?歐盟跨境支付的基礎建設 SEPA(Single Euro Payments

鏈新聞abmedia8小時前
留言
0/400
暫無留言