2026年3月的校园里,一场关于“龙虾”的讨论正在悄然蔓延。这只“龙虾”并非餐桌上的美味,而是席卷全球科技圈的开源AI智能体OpenClaw——因其标志性的龙虾图标被网友亲切称为“龙虾”。从硅谷到东亚,从科技公司到高校实验室,这款被誉为“长了手的AI”正以前所未有的速度改变着人们与计算机交互的方式。然而,就在开发者们为“一人掌控一家硅基公司”的愿景兴奋不已时,珠海科技学院的一纸通知为这场狂欢按下了暂停键:“即日起,全校教职工严禁在任何办公设备、教学终端及校园网络环境下安装、运行、使用OpenClaw软件。”紧随其后,安徽师范大学、江苏师范大学、华中师范大学等多所高校相继发布安全预警,一场关于AI工具安全边界的校园保卫战正式打响。
“龙虾”的诱惑与陷阱:从生产力神器到安全隐患
OpenClaw的魅力在于它实现了AI从“对话者”到“执行者”的跨越。传统的大语言模型如ChatGPT、Claude只能回答问题、生成文本,而OpenClaw通过接入这些“大脑”,获得了操控鼠标键盘、读写文件系统、调用应用程序的实际能力。用户只需用自然语言下达指令,它就能自动完成从资料搜索、文档整理到邮件发送、日程安排的全套工作流程,真正实现了“动口不动手”的办公自动化。GitHub上超过23万颗星标见证了开发者的热情,甚至有人专程从香港、杭州赶往深圳,只为在腾讯公司门口的免费安装摊位前排队体验。
然而,这份强大的能力背后隐藏着惊人的安全代价。OpenClaw要完成这些任务,必须获得极高的系统权限——它能访问本地所有文件、读取环境变量、调用外部服务API、安装扩展功能。一位上海市民的经历颇具警示意义:他花费40元通过网络下单“远程安装OpenClaw”,将电脑权限交给网店客服后,只收到一句简单的“你好”回复,五分钟后却接到了反诈中心的电话提醒。虽然没有直接证据表明两者关联,但远程安装过程中客服完全接管了他的电脑,所有个人信息和资料都暴露无遗。
更令人担忧的是OpenClaw的“自主执行”特性。由于意图误解、指令执行不精准等问题,它面对模糊指令时会自行脑补并操作。已有案例显示,OpenClaw曾无视用户限制批量删除邮件、误删重要文件,其安全审计整体通过率和核心维度安全通过率极低。今年2月,国外发生技能包“投毒”事件,1184个恶意技能被植入,影响超过13.5万台设备。有的用户使用了恶意技能包,触发了谷歌平台的异常检测,整个谷歌账号直接被封,邮箱、视频等功能无法使用。根据第三方安全平台测试数据,官方技能包平台ClawHub上有超过1.3万个技能供用户下载,其中上百个技能包含恶意代码,可以绕过身份验证,进行加密货币盗窃、凭证窃取等攻击行为。
高校的紧急响应:从全面禁止到风险防范
面对OpenClaw的安全隐患,高校的反应迅速而坚决。珠海科技学院信息数据管理处在通知中明确要求,已安装相关程序的立即彻底卸载,并清除全部配置、缓存及日志文件。学校将对校园网络及终端开展不定期安全扫描与核查,一经发现违规安装、使用行为,将依规严肃处理。通知特别强调,凡因违规使用该软件引发网络安全事件、造成数据泄露或系统损坏的,学校将依法依规严肃追究相关人员责任。
安徽师范大学网络安全与信息化办公室发布的预警通知则从四个维度剖析了“龙虾”AI智能体的核心安全隐患。首先是隐私泄露风险极高:该工具需获取电脑高权限才能运行,聊天记录、账号密码、邮件内容、文件数据等个人信息均以明文形式存储在本地,若配置不当或被黑客入侵,敏感信息可能被瞬间窃取。其次是自主执行易失控:该工具存在意图误解、指令执行不精准等问题,面对模糊指令会自行脑补并操作。第三是权限管理存在漏洞:该工具信任边界模糊,具备持续运行、自主决策、调用系统和外部资源的特性,缺乏有效权限控制和审计机制时,易被指令诱导、恶意接管,进而执行越权操作,导致电脑系统被远程控制。最后是技术门槛与使用风险不匹配:该工具本质是面向开发者的底层框架,需掌握命令行操作、API密钥管理等专业知识,非面向普通用户的成熟产品。
教育领域的AI治理:从OpenClaw到更广泛的规范
OpenClaw引发的安全担忧并非孤立现象,而是教育领域AI治理大背景下的一个缩影。随着生成式人工智能在高校的普及率不断提升——麦可思2024年研究数据显示,高达99%的高校教师已不同程度地涉足AI使用,其中56%的教师频繁使用——如何规范AI工具的使用已成为全球高校面临的共同课题。
早在OpenClaw风波之前,国内多所顶尖高校已开始探索AI使用的边界。复旦大学在《本科毕业论文(设计)中使用AI工具的规定》中划出六条“高压线”:禁止在研究方案设计、创新性方法设计、算法框架搭建、毕业论文结构设计等关键环节使用AI工具;禁止生成或改动原始数据、原创性或实验性的结果图片、图像和插图;禁止直接使用AI工具生成正文文本、致谢或其他组成部分;禁止进行语言润色和翻译;禁止答辩委员和评审专家使用AI工具进行评审;对于涉及保密内容的毕业论文,禁止使用任何AI工具,并禁止上传数据和图片到AI平台。
寻找安全与创新的平衡点
高校对OpenClaw的警惕并非因噎废食,而是在新技术浪潮中寻求安全与创新的平衡。工业和信息化部网络安全威胁和漏洞信息共享平台的监测发现,OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。国家互联网应急中心正式发布OpenClaw安全风险警示,明确指出这款开源AI智能体因默认配置高危漏洞和权限失控问题,已出现“提示词注入”、“误操作”、功能插件投毒、安全漏洞四大严重风险。
对于个人用户,OpenClaw的安全漏洞可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。在高校环境中,这些风险被进一步放大——教学科研数据、行政办公信息、学生个人信息等敏感数据一旦泄露,后果不堪设想。
安全专家建议,提高OpenClaw的安全性需要多管齐下。首先,遵循权限最小化原则,不要无限制开放全部目录与系统权限,应根据实际使用场景设置操作白名单,仅允许其访问和处理指定的工作文件夹。其次确保技能来源安全可信,优先选用ClawHub等经过官方审核的平台技能,避免直接运行来源不明的第三方脚本。第三,尽量避免OpenClaw全自动执行高风险操作,在批量删除、资金相关等重要步骤前,必须由用户手动确认。定期查看操作日志也尤为重要,及时掌握OpenClaw的运行行为和执行记录,做到全程可追溯、可监管。
随着人工智能技术的快速发展,类似OpenClaw的“执行型AI”只会越来越多。高校作为知识创新的前沿阵地,既不能因安全风险而完全拒绝新技术,也不能因技术热潮而忽视潜在威胁。如何在保障数据安全、维护学术诚信的前提下,合理利用AI工具提升教学科研效率,将成为每所高校必须面对的课题。OpenClaw的校园禁令或许只是这场漫长博弈的开始,但它提醒我们:在拥抱技术革新的同时,永远不能忘记对安全底线的坚守。毕竟,教育的本质是培养独立思考的人,而非依赖工具的“技术附庸”。当AI能够替我们完成越来越多的工作时,人类更需要思考的是——哪些能力是必须由自己掌握的,哪些风险是必须提前防范的。这场关于“龙虾”的校园讨论,最终指向的或许是一个更为根本的问题:在人工智能时代,我们究竟要培养什么样的人?
猜你喜欢
全国6县GDP超3000亿 昆山稳居我国县域经济gdp首位
女子1天连收3个陌生快递全是充电宝 来路不明的充电宝可能存在木马病毒
加利福尼亚路德大学留学生录取标准2026 加利福尼亚路德大学留学专业报考推荐2026

