各位老师、同学:
OpenClaw(“龙虾”)是一个开源的智能人工助理,可运行在个人电脑或服务器等多种终端设备上,能够直接通过微信、Telegram、Discord、Slack、iMessage等聊天平台接收指令并执行操作。
目前OpenClaw存在较高安全风险。根据国家信息安全漏洞库(CNNVD)统计,自2026年1月起,共采集相关漏洞82个,其中超危漏洞12个,高危漏洞21个。
3月11日,工信部发布关于防范OpenClaw(“龙虾”)开源智能体安全风险建议。相关安全风险主要包含:应用系统设备敏感信息泄露和被劫持控制、个人信息被窃取和敏感信息泄露风险等。
为保障我校网络与信息安全,现提醒如下:
一、禁止在办公电脑上安装OpenClaw类大模型工具及其衍生版本。
二、如因业务需要在校内安装OpenClaw类大模型工具,需向教务部申请并进行安全评估后方可进行安装使用。
三、立即开展自查自纠。已安装上述软件的单位或个人,须于2026年3月23日前完成彻底卸载,并清除全部配置、缓存及日志文件,确保无残留。部门负责人为本部门网络安全第一责任人,须组织开展全面排查,确保通知要求全覆盖、无死角。
四、确因工作需要(如技术测试、场景验证等)拟安装、部署及使用的,须向教务部提交书面申请,说明使用场景、权限范围、安全防护措施及应急预案,经教务部组织安全评估、审核批准后方可实施。未经审批,任何单位和个人不得擅自部署。
五、各单位须严格履行网络安全主体责任,加强本单位人员网络安全警示教育,杜绝跟风安装、违规使用行为。
教务部将对校园网络及终端开展不定期安全扫描与核查,对违规安装、使用行为予以通报批评;由此引发网络安全事件、造成数据泄露或系统损坏的,将依法依规严肃追究相关单位及人员责任。请各单位高度重视,切实抓好贯彻落实,共同维护校园网络安全与稳定。
如发现疑似安全事件或异常情况,请立即联系教务部(联系电话:84685010 刘老师),避免造成进一步损失。
教务部
2026年3月18日