多家券商紧急禁止内部使用OpenClaw防范安全风险

3月10日晚间,工信部、国家互联网应急中心及央视新闻联合提示OpenClaw应用存在安全风险。财联社记者获悉,至少两家位于上海的券商已向员工发布内部通知,明确禁止在公司资产环境中安装和使用任何版本的OpenClaw程序。

一家中小券商IT部门经实际测试确认风险显著,随即下发通知:严禁在公司分配的台式电脑、笔记本电脑、生产及测试服务器、内部共享存储设备等所有公司资产中安装或运行OpenClaw;员工若在个人电脑安装该程序,不得将其接入公司网络。通知指出,OpenClaw存在权限滥用、核心信息泄露、开源底层安全漏洞、违规开放端口等隐患,易导致恶意攻击与非法入侵,严重威胁网络与信息资产安全。

另一家券商同步发布《关于防范OpenClaw开源AI智能体安全风险的通知》,强调其具备持续运行、自主决策及调用系统与外部资源能力,但在缺乏有效权限管控、安全审计与加固前提下,易被诱导越权操作或遭恶意接管,引发信息泄露、系统受控及网络攻击等事件。该券商要求员工在公司网络中使用OpenClaw须事先报告并获批准,且须按规开展安全自查。

多位券商首席信息官表示,OpenClaw当前仍属早期技术产品,尚不具备消费级成熟度,存在明显安全隐患,不适宜在内部生产环境部署。有中型券商技术负责人指出,若仅通过租用隔离云主机运行且不连接邮箱、微信等敏感账号,信息泄露风险可大幅降低,但功能受限明显。

大型券商CIO态度分化:一家持审慎开放立场,明确不禁止员工个人使用,但强调须严守网络安全底线,并正紧密跟踪其发展;另一家则认为OpenClaw标志着AI从“问答式聊天机器人”向自动化执行工具演进,是重要技术跃迁,虽当前金融行业应用尚远,但投行、投研等条线未来变革潜力突出。其比喻称,行业整体AI应用水平尚处“捷达”阶段,而OpenClaw代表的自动化能力相当于自动驾驶L3,差距显著但演进不可逆。

多位受访者一致认为,智能化浪潮势不可挡,短期或存焦虑跟风现象,长期看OpenClaw类工具将在金融领域逐步深化应用,其落地进度与机构自身数字化成熟度高度相关。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新文章
Copyright © DoNews 2000-2026 All Rights Reserved
蜀ICP备2024059877号-1