中国互联网金融协会发布《关于OpenClaw在互联网金融行业应用安全的风险提示》

4次浏览

近期,开源AI智能体OpenClaw(“龙虾”)下载与使用热度持续攀升,该智能体通常默认获取较高系统权限,可依据自然语言指令直接操控计算机等终端。日前,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)、国家互联网应急中心(CNCERT)已发布相关安全风险提示。当前,互联网金融行业线上化、数字化程度极高,直接处理客户的资金、资产、账户和个人金融数据等关键敏感信息。OpenClaw智能体虽能提升工作效率,但其默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给行业带来严峻的风险挑战。对此,中国互联网金融协会现就有关风险提示如下:E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

 一、主要风险表现

 (一)资金损失风险 E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

OpenClaw已公开披露多个中高危漏洞,攻击者可利用此类漏洞或通过提示词注入等方式获取设备控制权。另外其普遍使用的功能插件(Skills)缺乏有效的社区安全审核机制,已发生多起恶意插件投毒事件。在金融场景下,上述风险可能被利用窃取网银密码、支付密钥、证券交易API凭证等金融敏感信息,从而登录网上银行、证券交易系统等发起资金操作,造成客户资金损失。E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

 (二)交易责任风险 E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

OpenClaw智能体具备自主执行多步操作的能力,已有用户将其用于股票监控和投资策略回测等金融场景。自动化执行过程可能误操作资金转账和投资产品购买,导致实际损失。当前人工智能技术尚不具备完全可解释性,自动化执行金融交易后的责任主体难以认定,相关法律责任存在较大不确定性。E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

 (三)数据合规风险E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

OpenClaw智能体具备持久记忆功能,运行过程中产生的数据持续存储在本地会话记录和记忆文件中,在其调用大模型API接口或其他操作时,相关数据可能传输至第三方。互联网金融场景涉及征信数据、信贷审批材料、交易流水等高度敏感数据,上述数据进入AI处理链路后,其可访问范围和留存周期可能超出原有业务目的的必要范围,引发金融数据管理合规风险。 E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

(四)新型诈骗风险E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

不法分子可能以“AI代炒股”“稳赚不赔”等话术实施投资诈骗,利用“龙虾”热度批量仿冒金融机构发布虚假信息,诱导社会公众下载仿冒应用或向指定账户转账。此外,不法分子还可能以“代为安装”“远程调试”等名义获取消费者设备控制权,趁机植入恶意程序或窃取金融敏感信息。相关报告显示,涉及AI的金融诈骗案件呈快速增长态势,公众对此类新型诈骗手段的识别能力有待提升。 E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

 二、防范建议

针对上述风险,中国互联网金融协会提出以下防范建议: E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

(一)建议金融消费者在办理网上银行、证券交易、支付等个人金融业务的终端上极其谨慎安装OpenClaw。如确有必要安装,建议不授予金融服务类系统操作权限,及时跟进OpenClaw漏洞修复,严控功能插件安装,不在使用时输入身份证号、银行卡号、支付密码等敏感信息。另外,此类应用在运行过程中持续调用大模型接口,可能会产生较高的Token费用,建议使用者密切关注。 E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

(二)建议金融消费者高度警惕以“养虾理财”“AI代炒股”“稳赚不赔”等名义实施的金融诈骗活动,涉及转账、投资等操作务必通过正规渠道,不轻信他人以“代为安装”“远程调试”等名义接触个人设备。 E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

(三)建议从业机构不在涉及客户信息处理、资金操作、风控审核、交易执行等金融业务的终端上安装OpenClaw,不将客户金融信息、交易数据、信贷审批材料等敏感数据输入该智能体或接入其处理链路。 E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

(四)建议从业机构将对OpenClaw等智能体应用的安全管理纳入本单位信息安全管理范围,面向单位员工组织专项安全培训,提高对此类智能体应用安全风险的识别和防范能力。E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

 中国互联网金融协会E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

 2026年3月15日E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

E72速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

本文链接:http://m.sushuapos.com/show-3-169476-0.html中国互联网金融协会发布《关于OpenClaw在互联网金融行业应用安全的风险提示》

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

热门文章

延伸阅读

相关阅读

12306优化候补购票:待兑现增至6单,新增席位优先配售
  中新经纬1月11日电 据微信号“中国铁路”11日消息,自1月11日零时起,铁路12306网站(含手机客户端,下同)优化升级候补购票功能,增加候补订单和备选方案数量,扩大候补订单兑现时间选择范围,临时新增旅客列车席位优先配售给
刚被罚款3.55亿美元后 特朗普“带货”球鞋
  刚被罚款3.55亿美元后 特朗普“带货”球鞋  中新网2月19日电 据美联社消息,当地时间17日,美国前总统特朗普在一场商业活动中带货了一双“特朗普”牌的金色球鞋,引发热议。  据报道,特朗普当天在费城会议中心举行
网红自热火锅为何变冷了?
  网红自热火锅为何变冷了?  不插电、不用火,就能吃上热腾腾的小火锅。  作为一种便捷、快速的食品,自热火锅曾受到不少消费者的追捧,这背后是快节奏生活中,“懒人”群体和宅经济的逐步兴起,让自热火锅一度成为一个新
亚布力观察|企业家饭桌上热议Sora,“开年王炸”影响到底多大?
  中新经纬2月23日电 (刘雪玉)论坛上聊Sora,吃饭聊Sora,甚至走路也在聊Sora……亚布力论坛上,与会企业家们的高密度讨论,再度印证Sora的火爆。  “横空出世”的Sora到底有多大的冲击力,这项技术对未来有怎样的意义?参会
我跨境电商占韩海外直购市场近半份额
  我跨境电商占韩海外直购市场近半份额  作者 杨明  凭借“高性价比”和“低物流费”等优势,中国跨境电商企业已占据韩国海外直购市场的近一半份额,本地化服务的提升也是中国企业在韩国快速扩张的重要原因。过去
最高法:加强种业知识产权保护 全面落实惩罚性赔偿制度
  最高法:加强种业知识产权保护 全面落实惩罚性赔偿制度  在国务院新闻办公室2月22日举行的发布会上,最高人民法院知识产权法庭副庭长中林介绍,法庭5年来共受理案由为植物新品种纠纷的案件481件,审结364件,已涵盖了主

热点精选

最新推荐

您可能感兴趣