OpenClaw龙虾|禁止公务员安装在政府电脑 数字办提醒安全风险
撰文: 潘耀升
出版:更新:
近期一款名为OpenClaw(龙虾)的AI智能体工具在全网迅速走红,被称为“最强AI助手”。数字政策办公室、政府电脑保安事故协调中心上周四(12日)提醒公务员警惕与OpenClaw相关的潜在安全风险,不应在连接到政府内联网的电脑中安装。
香港网络安全事故协调中心(HKCERT)提醒市民,OpenClaw曾有高风险漏洞,应要有充分的安全监管与控制措施。(香港网络安全事故协调中心图片)
公务员不应安装在政府电脑 数字办提醒安全风险
电邮提到,近期关于使用 OpenClaw 的讨论显著增加,虽然 OpenClaw 提供了人工智能辅助功能,但也带来了潜在的保安风险,包括未经授权的数据访问或敏感资料外泄,引述国家计算机网络应急技术处理协调中心针对OpenClaw发出的警告,不当使用可能导致网络攻击者取得系统控制权、删除数据或窃取敏感资讯。
政府提醒鉴于OpenClaw发展迅速且存在相关保安风险,各局或部门不应在连接到政府内部网络的电脑上安装 OpenClaw 。
OpenClaw
根据政府资讯科技保安指引,安装任何软件之前必须评估风险,包括使用该软件或产品的必要性、产品特性和过往记录、对部门构成的保安风险等,并须遵守相关的保安政策和指引。
香港电脑保安事故协调中心。(资料图片)
政府电脑保安事故协调中心是政府2015年4月成立的电脑保安事故应变小组,专责为政府协调处理资讯及网络安全事故。协调中心协助政府资讯科技管理人员及各部门的资讯保安事故应变小组(ISIRT)应对有关电脑紧急应变及事故处理的工作。