长江有色金属网 > 资讯首页 > 行业要闻 > 慎用 “龙虾”!互金协会提示:别给金融权限,警惕 Token 高费用

慎用 “龙虾”!互金协会提示:别给金融权限,警惕 Token 高费用

   来源:

看第一时间报价>短信订阅,查价格数据和走势>数据通,建商铺做产品买卖>有色通

03 月 15 日,中国互联网金融协会发布风险提示,针对近期热度持续攀升的开源 AI 智能体OpenClaw(俗称 “龙虾”),在互联网金融行业的应用安全发出明确预警。协会强调,该智能体虽具备提升工作效率的潜力,但其默认高系统权限与弱安全配置的特性,极易被攻击者利用,成为窃取金融敏感数据或非法操控交易的突破口,给行业带来严峻挑战。

03 月 15 日,中国互联网金融协会发布风险提示,针对近期热度持续攀升的开源 AI 智能体OpenClaw(俗称 “龙虾”),在互联网金融行业的应用安全发出明确预警。协会强调,该智能体虽具备提升工作效率的潜力,但其默认高系统权限与弱安全配置的特性,极易被攻击者利用,成为窃取金融敏感数据或非法操控交易的突破口,给行业带来严峻挑战。

提示指出,OpenClaw 可依据自然语言指令直接操控终端,目前已公开披露多个中高危漏洞,且功能插件(Skills)普遍缺乏有效的社区安全审核机制,已发生多起恶意插件投毒事件。在金融场景下,这些安全隐患可能导致攻击者通过漏洞或提示词注入等方式获取设备控制权,进而窃取网银密码、支付密钥、证券交易 API 凭证等敏感信息,直接引发客户资金损失。

除资金损失风险外,协会还明确了另外三大核心风险。其一为交易责任风险,该智能体具备自主执行多步操作的能力,用于股票监控、投资策略回测等场景时,可能出现误操作资金转账或交易,且由于 AI 技术目前不具备完全可解释性,自动化交易后的责任主体难以认定。其二是数据合规风险,其持久记忆功能产生的数据可能传输至第三方,超出金融业务的必要范围,引发数据管理合规问题。其三为新型诈骗风险,不法分子可能借其热度仿冒应用,以 “AI 代炒股” 等话术实施诈骗。

为此,中国互联网金融协会向金融消费者提出四项核心防范建议:

审慎安装:在办理网上银行、证券交易、支付等个人金融业务的终端上,极其谨慎安装 OpenClaw 应用。

权限管控:确有必要安装时,坚决不授予金融服务类系统操作权限。

安全加固:及时跟进 OpenClaw 的漏洞修复,严控功能插件安装来源。

敏感隔离:使用过程中绝不输入身份证号、银行卡号、支付密码等敏感信息。

此外,协会特别提醒,此类应用运行时会持续调用大模型接口,可能产生较高的 Token 费用,使用者需密切关注相关费用变动。

目前,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)、国家互联网应急中心(CNCERT)已同步发布相关安全风险提示。市场与监管层面的双重警示,旨在提醒广大金融消费者与机构,在拥抱 AI 技术提升效率的同时,务必将资金与数据安全置于首位,筑牢金融安全防线。

【文中数据来源网络,观点仅供参考,不做投资依据!】

【免责声明】:文章内容如涉及作品内容、版权和其它问题,请在30日内与本站联系,我们将在第一时间删除内容。文章只提供参考并不构成任何投资及应用建议。删稿邮箱:info@ccmn.cn

AI 智能