高校对OpenClaw说“不”
珠海科技学院的禁令
3月10日,珠海科技学院信息数据管理处发布通知,严禁校内任何办公设备、教学终端及校园网络环境下安装、运行、使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本。已安装的必须立即彻底卸载,并清除相关配置、缓存及日志文件。学校将开展不定期安全扫描与核查,违规者将被严肃处理。
安徽师范大学的预警
安徽师范大学网络安全与信息化办公室于3月10日发布预警通知。指出OpenClaw存在隐私泄露风险,个人信息明文存储易被窃取;自主执行易失控,曾出现误删文件等情况;权限管理有漏洞,易被恶意接管;技术门槛与使用风险不匹配,普通用户部署易放大风险。全校师生需理性看待,避免在特定设备和工作场景中使用。
江苏师范大学的提醒
江苏师范大学信息化建设与公共资源管理处于3月11日发布提醒。强调OpenClaw存在“信任边界模糊”问题,缺乏防护时易导致设备远程受控。师生使用应优先采用隔离技术部署,限制网络访问,严禁使用管理员权限账号,重要操作需二次确认或人工审批。还指出技能包存在被恶意投毒风险,下载需谨慎。

OpenClaw的安全隐患
隐私泄露风险
OpenClaw需获取电脑高权限运行,个人信息如聊天记录、账号密码等以明文形式存于本地。配置不当或遭黑客入侵,敏感信息将被窃取,造成隐私泄露。
自主执行失控
该工具存在意图误解、指令执行不精准问题,面对模糊指令会自行脑补操作,导致无视用户限制、批量删除邮件、误删重要文件等失控案例,安全审计通过率低。
权限管理漏洞
OpenClaw信任边界模糊,具备多种特性,缺乏有效权限控制和审计机制时,易被指令诱导、恶意接管,执行越权操作,致使电脑系统被远程控制。

相关问答
高校为什么要严禁校内使用OpenClaw?
因为OpenClaw在默认或不当配置下有较高安全风险,如隐私泄露、自主执行失控、权限管理漏洞等,可能引发网络攻击、数据泄露等安全事件。
OpenClaw存在哪些安全隐患?
存在隐私泄露风险,个人信息明文存储;自主执行易失控,会误操作;权限管理有漏洞,易被恶意接管;技术门槛与使用风险不匹配,普通用户难驾驭。
珠海科技学院对OpenClaw的禁令具体内容是什么?
严禁在任何办公设备、教学终端及校园网络环境下安装、运行、使用OpenClaw软件本体、衍生版本、配套插件及第三方技能脚本,已安装的要立即卸载并清除相关文件。
安徽师范大学提醒师生如何正确对待OpenClaw?
应结合自身需求理性看待,切勿盲目安装、部署,尤其避免在接入校园网的设备、办公电脑等上使用,严禁在处理教学科研等工作场景中使用。
江苏师范大学针对OpenClaw的使用给出了哪些建议?
优先使用隔离技术部署,不将服务暴露至公网或校园网,确需网络访问要通过加密通道认证并限制访问源地址,部署时严禁用管理员权限账号。
使用OpenClaw技能包需要注意什么?
各类网络社区平台提供的技能包存在被恶意投毒的安全风险,安装前务必核查代码内容,坚决拒绝使用要求“下载ZIP压缩包”“执行shell脚本”或“输入密码”的技能包。
简短标题:高校为何严禁校内使用OpenClaw?
转载声明:欢迎分享本文,转载请保留出处!发布者 财云量化
