点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:恶意代码风险凸显 养“龙虾”时别随意提交密码等隐私资料
首页> 法治频道> 滚动大图 > 正文

恶意代码风险凸显 养“龙虾”时别随意提交密码等隐私资料

来源:央视新闻2026-04-27 09:24

  在人工智能飞速发展的当下,“龙虾”智能体凭借功能多元、易用性强的特点受到网民青睐。近日,国家计算机病毒应急处理中心发布监测预警,多款“龙虾”智能体的技能包中暗藏恶意代码,极易被不法分子利用实施网络攻击,进而威胁用户的设备、财产安全。

  据专家介绍,目前网上出现大量“龙虾”智能体相关技能包下载资源,而技术人员在对这些资源开展专项安全检测时发现,部分技能包捆绑了恶意代码,这类恶意代码能将“龙虾”智能体转化为攻击媒介与跳板,非常容易衍生系列安全问题。

  国家计算机病毒应急处理中心高级工程师杜振华:在它的供应链,“龙虾”智能体自身的组件以及技能包可以由用户自定义的一些功能接口上,都有病毒注入的风险。对智能体之外的一些媒介进行操作的时候,技能包实际上起到非常关键作用。

  针对“龙虾”智能体的安全风险,近期我国业内的多家安全机构已经先后发布过预警,“龙虾”智能体供应链、自定义功能接口等薄弱环节,极易成为不法分子的重点突破方向,需要加强源头安全防护。

  国家计算机病毒应急处理中心高级工程师杜振华:我们本次发现的这批包含恶意代码的技能包,其实它是仿冒正常的技能包。攻击者在正常的技能包中嵌入了或者植入了这些恶意代码,这些恶意代码的主要功能,就是在智能体调用这些技能包的时候,会在后台静默下载恶意程序,其实就是木马病毒。这些木马病毒在后台被运行后,就会搜集用户主机中的敏感信息,再发送给攻击者。这些敏感信息,包括用户的一些用户名口令,和一些金融财产相关的敏感信息,造成用户损失。

  规范使用AI智能体 加强安全防护屏障

  针对“龙虾”智能体恶意技能包频发的网络安全问题,近日,国家计算机病毒应急处理中心也发布了实用防范指引。

  据网络安全专家杜振华介绍,当前,“龙虾”智能体技能包已经成为新的计算机病毒传播渠道和载体,用户在体验使用的同时不要忽视安全边界。日常使用中要做好两层防护:

  首先是严格控制个人敏感信息泄露,不随意向智能体提交密码、隐私资料;

  其次是收紧操作边界,禁止智能体自主执行高风险、不可逆操作,杜绝越权行为。

  另外,国家计算机病毒应急处理中心建议广大用户采取以下防范措施:

  在安装技能包前,对技能包中包含的提示词、外部网络链接、脚本代码、调用的工具软件等进行安全审计,确保其与功能描述相符且不含有未知功能的代码。

  建议用户将智能体系统与生产系统和日常工作生活相关的信息系统进行隔离或实施严格的访问控制策略,防范网络犯罪分子将感染病毒的智能体系统作为“跳板”针对单位内网或用户其他联网设备和信息系统发起进一步攻击。

  针对类似此次传播的病毒技能包文件,个人用户或单位网络管理员可从国家计算机病毒协同分析平台(https://virus.cverc.org.cn)检索相关信息,进行有针对性的防范。

  近期,仿冒“龙虾”(OpenClaw)智能体安装包、技能包传播计算机病毒的网络攻击活动持续活跃,用户应提高警惕,个人和单位用户均可访问国家计算机病毒协同分析平台(https://virus.cverc.org.cn),对可疑安装包文件、可执行文件、技能包文件或解压后技能包中的可疑文件进行安全性检测。

 

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 全国夏粮小麦收获进度过半

  • 绚丽晚霞映长城

独家策划

推荐阅读
这不仅是航运模式的创新,更是长三角区域协同发展、服务全国统一大市场建设的关键举措。
2026-06-05 10:02
目前,全县253家工业品企业实现常态化开播,2026年以来直播销售额达5.2亿元,线上订单占比提升至45%以上。
2026-06-05 09:59
近日,从中国科学院“公众科学日”到第二十六个全国科技活动周,全国各地广泛开展形式多样的群众性科技活动。
2026-06-05 09:57
我国数字文化出海正告别粗放式流量输出的初级阶段,形成以新质生产力夯实产业根基、以文化影响力提升传播价值的新逻辑。
2026-06-05 09:55
以技术创新为动力,以制度创新为保障,持续深化生态环境监测数智化转型。
2026-06-05 09:54
台风路径预报、渔船出海决策,乃至“厄尔尼诺”预警,离不开一套行之有序的全球海洋观测系统(GOOS)。它由数千个漂流浮标、科考船和锚系浮标共同构成,像神经系统一样监测着海洋的温度、盐度和海流。
2026-06-04 09:47
供销合作社系统紧盯“三夏”生产关键节点,统筹农机力量、强化科技赋能、健全收储保障,护航夏粮抢收、烘干、收储工作。当前正值夏收夏种的关键时节,浙江省杭州市富阳区供销合作社所属供销新桐农业现代化服务中心抢抓农时,开足马力,全力以赴投身“三夏”生产主战场。
2026-06-04 09:35
高校拥有科研力量,但成果难以精准对接产业需求;企业有技术瓶颈,却找不到合适的团队攻关。建设甘肃高等研究院,旨在破解科研、产业“两张皮”,推动科技创新和产业创新一体发展,打通产学研用“最后一公里”。
2026-06-04 09:34
记者闫磊、张文攀从国网宁夏电力调控中心获悉,5月30日,宁夏新型储能装机规模突破1000万千瓦,正式迈入千万千瓦级储能大省行列。宁夏率先构建多元化市场营利模式,构网型储能、百万千瓦级共享储能等标杆项目相继落地投产,实现储能资源建得成、调得动、用得好、效益高。
2026-06-04 09:33
近日,《四川省加快推进“人工智能+”一号创新工程实施方案》正式发布,四川正以全省一号创新工程全力推进人工智能发展。据介绍,四川目前已建成数据中心139个,智算规模约38EFLOPS,为“人工智能+”一号创新工程夯实了算力底座。
2026-06-04 09:31
布局基础研究必须有“功成不必在我”的长远眼光,以持久耐心深耕原理,方能收获未来技术革命的丰硕果实。为此,基础研究布局更加注重从技术瓶颈中提炼低层和深层科学问题,引导科研力量在原理层面下苦功、求突破。
2026-06-04 09:46
5月29日,中央宣传部、中国科协发布“最美科技工作者”,四川大学华西临床医学院副院长,华西医院神经内科主任医师、教授陈蕾入选。
2026-06-03 10:26
瑞士苏黎世联邦理工学院研究团队开发出一种由干细胞和磁电纳米颗粒组成的“细胞机器人”。
2026-06-03 10:24
生态环境部日前印发《海湾清洁指数评价技术方法(试行)》,旨在建立统一规范的海洋垃圾清洁程度量化评估与分级标准,推动沿海地方精准识别问题短板,压实所辖海湾的海洋垃圾治理责任,为“十五五”时期海洋垃圾治理提供重要支撑。
2026-06-03 10:21
近期,国务院印发《加快农业农村现代化“十五五”规划》(以下简称《规划》)。日前,农业农村部、国家发展改革委负责人就《规划》有关情况进行了解读。
2026-06-03 10:20
对于处于科技追赶阶段的经济体而言,基础研究投入不只是解决原创突破的问题,也是形成技术理解力、知识翻译力和产业吸纳力的必要条件。
2026-06-03 10:14
6月1日,漳州核电4号机组核岛反应堆厂房堆腔换料水池模块吊装成功,为后续核岛主线关键路径施工奠定坚实基础。
2026-06-02 10:03
1日,2026年全国粮食和物资储备科技活动周在湖北武汉启动。今年科技活动周的主题是“奋进‘十五五’ 科技护粮储”,活动发布了“十四五”期间我国粮食和物资储备领域132项优秀科技成果、应用案例。
2026-06-02 09:51
全球约有2.5亿乙肝病毒感染者,多数需要长期甚至终身服药,难以彻底停药。当病毒入侵人体细胞时,它首先要“刷卡进门”——结合细胞膜上的特定受体蛋白,才能进入细胞内部。
2026-06-02 09:48
6月1日,长征十二号乙遥一运载火箭在东风商业航天创新试验区中国商火研试发射工位点火升空,成功将千帆星座第十批组网卫星送入预定轨道,首飞任务取得圆满成功。
2026-06-02 09:46
加载更多