信托圈内人获悉,多家信托公司近日收到监管关于AI智能体潜在风险的提示,即转发工信部发布的防范OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)开源智能体安全风险的相关内容,并提示辖内信托公司注意相关安全风险。有信托公司人士透露,收到提示后公司正在抓紧排查。
3月11日晚间,工信部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw开源智能体安全风险的“六要六不要”建议,明确了四大典型应用场景安全风险,即智能办公场景主要存在供应链攻击和企业内网渗透的突出风险,开发运维场景主要存在系统设备敏感信息泄露和被劫持控制的突出风险,个人助手场景主要存在个人信息被窃和敏感信息泄露的突出风险,金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。
这一事件凸显了在金融机构加速数字化转型过程中,新型技术工具引入所伴随的复杂安全挑战。监管机构的主动提示,反映了对金融科技(885456)应用风险的前瞻性管理思维,旨在引导行业在拥抱技术创新的同时,筑牢安全防线,平衡效率与稳健。
对于个人用户,相关风险提示亦指出,OpenClaw可能导致隐私数据、支付账户及API密钥等敏感信息遭窃取。在开发运维与智能办公场景,则分别存在系统设备敏感信息泄露、被劫持控制,以及供应链攻击和企业内网渗透的突出风险。
来 源:上 海 证 券 报