开源智能工具安全风险引关注 专家呼吁构建主动防御体系

“能写邮件、能整理文件、还能自动跑流程”的智能体工具,正成为不少用户的“效率搭子”。开源智能体 OpenClaw 因图标酷似红色龙虾,被一些用户简称为“龙虾”。它主打本地运行、可调用多类应用并自动执行任务,在办公、研发、数据处理等场景传播很快。中国信息通信研究院对应的统计显示,截至2026年2月,该工具全球下载量和插件生态规模增长明显,国内活跃用户数量也保持在较高水平。

技术进步带来效率提升,也重划了安全边界。对具备自主执行能力的工具来说,安全不是“打完补丁就结束”的一次性工作,而是贯穿下载来源、权限配置、扩展管理、运行监测的持续治理。该收紧的权限要收紧,该核验的组件要核验,该复核的关键操作要复核,才能让新工具释放价值的同时,守住数据与业务底线。