中國互聯網金融協會:提防「養龍蝦」誤操作股票買賣

  【大公報訊】據中新網報道:3月15日,中國互聯網金融協會發布《關於OpenClaw在互聯網金融行業應用安全的風險提示》(下稱「提示」)。

  提示指出,OpenClaw(AI養龍蝦)已公開披露多個中高危漏洞,攻擊者可利用此類漏洞或通過提示詞注入等方式獲取設備控制權。另外其普遍使用的功能插件(Skills)缺乏有效的社區安全審核機制,已發生多起惡意插件投毒事件。在金融場景下,上述風險可能被利用竊取網銀密碼、支付密鑰、證券交易API憑證等金融敏感信息,從而登錄網上銀行、證券交易系統等發起資金操作,造成客戶資金損失。

  提示指出,OpenClaw智能體具備自主執行多步操作的能力,已有用戶將其用於股票監控和投資策略回測等金融場景。自動化執行過程可能誤操作資金轉賬和投資產品購買,導致實際損失。

  提示指出,如確有必要安裝,建議不授予金融服務類系統操作權限,及時跟進OpenClaw漏洞修復,嚴控功能插件安裝,不在使用時輸入身份證號、銀行卡號、支付密碼等敏感信息。建議從業機構不將客戶金融信息、交易數據、信貸審批材料等敏感數據輸入該智能體或接入其處理鏈路。