工信部警示开源智能体安全风险 人工智能产业加速发展面临安全新挑战

问题——开源智能体应用扩散与安全隐患同步显现,产业链“热”与“险”并存。 开源智能体OpenClaw快速走红,显示人工智能产业正从“对话式应用”加速迈向具备任务执行能力的智能体形态。伴随各类部署工具和生态产品加快接入,政务、办公、客服等场景的使用门槛被继续降低。然而,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,OpenClaw开源智能体部分实例默认或不当配置情况下存在较高安全风险,可能引发网络攻击、信息泄露等问题。,应用侧需求走强推升推理算力消耗,算力供需紧平衡特征更趋明显。除数字产业外——实体产业链亦出现波动——氨基酸产品在成本推动下出现不同幅度提价,显示原料与航运等外部变量对产业运行的影响仍在加深。 原因——技术扩散快、配置门槛低与供需错配叠加,外部环境放大成本压力。 一是智能体产品强调“可调用工具、可接入多渠道、可持久记忆”等能力,部署形态更复杂,涉及接口、凭证、权限、数据存储等多环节,一旦默认配置或运维管理不到位,容易形成公网暴露面与权限滥用空间。二是各地加快培育开源生态与应用落地,政策推动叠加企业竞速,使得产品在更短周期内进入更多组织的业务流程,对安全治理和合规体系提出更高要求。三是应用普及带来推理侧调用增加,叠加高端算力供给阶段性偏紧、硬件成本上行以及国产替代仍在爬坡,算力市场更容易出现“量价共振”的波动。四是大宗原料与国际航运受地缘因素扰动,玉米等原辅料价格抬升,推高氨基酸成本预期;海外龙头企业同步上调蛋氨酸等产品价格,也对市场形成传导效应。在维生素与氨基酸等板块前期价格低迷、企业普遍维持低库存的背景下,供需稍有变化即可能放大价格波动。 影响——安全、成本与供给三条主线交织,倒逼产业从“速度优先”转向“安全与韧性并重”。 从网络安全看,智能体一旦被攻击者利用,可能导致业务系统被横向渗透、敏感数据外泄,甚至引发供应链层面的连锁风险。对政府和企业而言,这类具备“主动执行”特征的应用,一旦发生权限失控,其影响边界可能大于传统对话式工具。 从数字基础设施看,推理需求增长将持续抬升算力消耗,算力租赁价格波动可能增加中小企业的应用成本,促使行业更重视资源调度效率与成本治理,头部云平台与算力服务商在资源、生态和交付能力上的优势更为突出。 从化工与饲料产业链看,氨基酸提价将向下游养殖与饲料加工环节传导,企业面临配方调整、库存管理与采购策略优化压力;同时,海外产能与航运通道对关键原料供给的影响,再次提醒产业需提升供应链多元化与风险对冲能力。 对策——以“可控、可管、可信”为导向完善治理,推动安全能力与产业政策同向发力。 针对开源智能体部署与使用,涉及的单位应围绕主管部门提示,重点核查公网暴露情况、权限配置及凭证管理,完善身份认证、访问控制、数据加密与安全审计等机制,建立最小权限、分级授权、密钥轮换、日志留存与异常告警等制度化流程。对涉及敏感数据和关键业务的场景,应优先采取私有化部署或专有网络隔离方案,明确数据边界与责任链条,强化供应商安全评估与上线前的渗透测试、基线核查。 在算力侧,应推动算力资源统筹与弹性调度,鼓励通过提升模型推理效率、采用混合精度与缓存策略等手段降低单位成本,促进算力服务标准化、透明化,减少“信息不对称”导致的非理性波动。 在原料与化工产业链上,建议企业强化成本传导评估与库存策略优化,关注玉米、甲醇、硫磺等关键原料及国际航运风险,适度提高供应链多元化水平,并通过长期协议、套期保值等方式提升抗波动能力。 前景——智能体将加速成为生产力工具,安全产业与算力体系或迎结构性升级。 从趋势看,智能体形态有望进一步深入政务服务、企业协同与行业应用,但其大规模落地必须以安全治理为前提。随着智能体安全被纳入更高层面的治理框架,安全产品与服务需求将持续增长,并带动“安全即服务”“零信任”“数据安全与审计”能力组织中加速普及。算力上,短期供需偏紧与结构性分化仍可能存,但随着国产硬件迭代、数据中心建设与资源调度能力提升,市场有望由阶段性紧张转向更强调效率与质量的竞争。实体产业链上,氨基酸等产品价格在成本推动下仍存在上行压力,但最终将取决于终端需求恢复、产能释放节奏与原料价格回落情况。