券业内部纷纷发布OpenClaw风险提示
AI导读:
近期多家券商内部发布关于OpenClaw的风险提示,强调其存在的信息安全隐患。同时,记者采访多位券商首席信息官对OpenClaw的看法和未来的应用前景。
从上门安装OpenClaw包会使用仅需499元,到上门彻底卸载OpenClaw仅需299元,大反转只需一个周末。
3月10日晚间,工信部、国家互联网应急中心、央视新闻纷纷提示OpenClaw应用的安全风险。财联社记者获悉,有券商近期已在内部发布通知,提示员工防范OpenClaw带来的安全风险,还有券商为保障公司网络与信息安全,禁止员工在公司电脑等资产环境中,安装和使用OpenClaw。
记者采访多位券商的首席信息官,综合观点来看,OpenClaw当前确实存在信息安全隐患,且目前还在早期,远不是消费级产品,全民热有点过早。但智能化浪潮势不可挡,未来会在金融行业应用,并对行业变革产生重要影响。
至少两家券商内部发布关于OpenClaw的风险提示
“我们IT部门对OpenClaw做了实际测试,发现风险还是不小。这两天就在内部发布了相关通知,提醒员工。”沪上一家中小券商人士告诉记者。
该券商内部通知,禁止在公司分配的台式电脑、笔记本电脑、生产及测试服务器、内部共享存储设备等所有公司资产环境中,安装和使用任何版本的OpenClaw程序;若员工在个人电脑上安装OpenClaw相关程序,严禁该设备接入公司网络环境。从通知来看,员工在非公司环境下使用OpenClaw的行为不在禁止范围内。
有券商相关通知中提示到,近期,开源AI智能体OpenClaw迅速爆火,引发各界广泛关注。但与此同时,该工具潜藏巨大网络安全风险,包括但不限于权限滥用、核心信息泄露、开源底层安全漏洞、违规随意开放端口等,极易导致公司设备遭受恶意攻击、非法入侵,严重威胁公司网络与信息安全。
为切实保障公司网络与信息安全,规范公司各类设备使用管理,全面筑牢安全防线、防范各类安全隐患,特此发布以下要求:
1、禁止在公司分配的台式电脑、笔记本电脑、生产及测试服务器、内部共享存储设备等所有公司资产环境中,安装和使用任何版本的OpenClaw程序;
2、若员工在个人电脑上安装OpenClaw相关程序,严禁该设备接入公司网络环境;
3、全体员工须严格遵守公司各项网络安全管理制度,按要求安装准入及正版防病毒软件,并确保病毒库、安全补丁持续更新至最新状态;
4、如发现可疑应用程序,或电脑出现网络异常、程序异常运行等情况,应第一时间向信息技术部报告,不得擅自处置或隐瞒。
另一家在上海的券商也于前几日在内部下发《关于防范OpenClaw开源AI智能体安全风险的通知》。
通知提到,根据监管对OpenClaw开源AI智能体安全风险的预警提示,OpenClaw存在信任边界模糊问题,且具备持续运行、自主决策、调用系统及外部资源等特性。在未进行有效权限管控、安全审计与加固的前提下,易被诱导执行越权操作、被恶意接管,进而引发信息泄露、系统受控、网络攻击等安全事件。该券商要求员工在公司网络使用OpenClaw要按规定报告批准, 按公司规定自查安全风险。
郑重声明:以上内容与本站立场无关。本站发布此内容的目的在于传播更多信息,本站对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。如对该内容存在异议,或发现违法及不良信息,请发送邮件至yxiu_cn@foxmail.com,我们将安排核实处理。

