2026/03/23

中國大陸官方近期首次針對人工智慧代理工具OpenClaw發布安全指引,引發各界關注。這款開源軟體近來迅速走紅,但同時也伴隨潛在資安風險。為此,相關主管機構在先前提出風險提醒後,進一步整合發布實務操作建議,對象涵蓋一般使用者、企業組織、雲端服務業者及技術人員等。
根據官方說明,對於個人使用者,建議應以獨立設備或透過虛擬化環境執行該程式,並與日常工作系統區隔,避免在辦公電腦直接安裝。此外,也不應以高權限帳號操作,並盡量避免在相關環境中處理或儲存敏感資訊,同時需保持版本更新,以降低漏洞風險。
在企業層面,強調建立內部管理制度的重要性,包括導入前須進行安全評估、訂定使用規範與審核流程,並加強系統防護措施,例如部署入侵偵測機制與紀錄操作軌跡,以利後續稽核與追蹤。同時也建議定期進行人員訓練與應變演練,提升整體資安意識。
針對提供基礎架構的雲端業者,官方則要求加強主機安全檢測與防護能力,並完善供應鏈及資料保護措施,以避免潛在攻擊或資料外洩。
隨著風險疑慮升高,中國大陸多個機構與企業已陸續對該工具採取限制措施,部分學校甚至禁止校內使用。部分用戶因擔憂個資安全,也開始選擇移除相關程式。專家指出,雖然此類AI代理具備高度自動化與效率優勢,但在權限控管與安全機制尚未成熟前,仍需審慎評估使用情境,避免造成不必要的損失。【記者 鄭昱庭整理報導】