官方再发安全提示:”龙虾”存在三大风险

4月1日,国家知识产权局针对"龙虾"智能体存在的安全风险发布提示。主要存在以下三大风险:
一、"技术信息泄露"风险:OpenClaw等智能体存在权限过高、安全漏洞、插件投毒等隐患,使用其撰写申请文件,易造成技术交底书等核心信息外泄。一旦泄露,专利申请技术方案可能因丧失新颖性无法授权,甚至被他人抢先申请专利,给申请人带来重大损失,代理机构还需承担违约赔偿责任。
二、"实质缺陷"风险:在利用该类智能体撰写申请文件时可能出现"AI幻觉",导致申请文件存在内容逻辑矛盾、技术特征表述不清等问题,从而无法获得保护。
三、"不诚信申请"风险:通过智能体凭空生成、随机编造、内容拼凑等形成专利申请,属于违反诚实信用原则的不诚信申请专利行为。达到一定数量,申请人将面临警告、罚款等行政处罚;代理机构及代理师将面临吊销执业许可证、注销代理资格证等行政处罚,情节严重的将被列入严重违法失信名单。为防范风险,维护好各方合法权益,国家知识产权局提示:申请人需提高风险防范意识,审慎选择合规专利代理服务,主动了解并确认代理机构是否使用智能体撰写申请文件。如发现代理机构擅自使用相关工具造成信息泄露或构成不诚信申请行为,可依法投诉举报并要求代理机构赔偿损失。
这并非官方首次针对龙虾智能体发出安全提示。此前,工信部和国家互联网应急中心也曾发出提示。如:
1."提示词注入"风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导 OpenClaw 读取该网页,就可能导致其被诱导将用户系统密钥泄露。
2."误操作"风险。由于错误地理解用户操作指令和意图, OpenClaw 可能会将电子邮件、核心生产数据等重要信息彻底删除。
3.功能插件( skills )投毒风险。多个适用于 OpenClaw 的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为"肉鸡"。
4.安全漏洞风险。截至目前, OpenClaw 已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、 API 密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。
在此呼吁广大用户做好安全防范措施。