3月10日訊 隨著各類AI智能體層出不窮,其背后潛藏的安全風(fēng)險(xiǎn)也愈發(fā)受到各界關(guān)注。
今日,中國信通院宣布將聚焦“功能可信”“權(quán)限可靠”“操作透明”“行為可干預(yù)”等用戶關(guān)心的核心問題,正式啟動(dòng)可信互聯(lián)網(wǎng)智能體測試評估工作,測試體系圍繞“能力真實(shí)”“權(quán)限可靠”“行為可控”三大類16個(gè)指標(biāo)70余個(gè)細(xì)分項(xiàng),根據(jù)互聯(lián)網(wǎng)智能體服務(wù)形態(tài)分類開展評估。

可信互聯(lián)網(wǎng)智能體測試評估體系 圖源:中國信通院
據(jù)悉,首批測試評估即日起正式啟動(dòng),評估按照兩類形態(tài)三種類型互聯(lián)網(wǎng)智能體分別開展,預(yù)計(jì)2026年3-4月開展材料審核、技術(shù)測試、專家評審等工作,最終結(jié)果將在2026年5月份相關(guān)產(chǎn)業(yè)大會(huì)發(fā)布。
中國信通院系工信部直屬科研事業(yè)單位,據(jù)其官方微信號(hào),互聯(lián)網(wǎng)智能體是指具備互聯(lián)網(wǎng)接入能力,能夠自主執(zhí)行復(fù)雜任務(wù),與互聯(lián)網(wǎng)應(yīng)用、智能體及其他實(shí)體交互協(xié)作的軟件系統(tǒng)。按照服務(wù)形態(tài)可以分為兩類,一類形態(tài)是通過互聯(lián)網(wǎng)域名、IP地址等網(wǎng)絡(luò)資源,向公眾提供服務(wù)的智能體。在這種場景下,智能體權(quán)限主要基于瀏覽器功能,相對基礎(chǔ)且受限。
另一類形態(tài)是運(yùn)行在手機(jī)、電腦等智能終端上,向用戶提供服務(wù)的智能體。中國信通院指出,在這種場景下,可以根據(jù)權(quán)限范圍分為兩種,一種是與操作系統(tǒng)深度集成,擁有系統(tǒng)級權(quán)限的智能體,如超級手機(jī)助手、OpenClaw等,另一種是運(yùn)行在操作系統(tǒng)之上,擁有用戶級權(quán)限的智能體,例如:移動(dòng)終端智能體應(yīng)用、應(yīng)用軟件內(nèi)部智能體等。
值得一提的是,日前工信部NVDB曾提醒,其監(jiān)測發(fā)現(xiàn)OpenClaw開源AI智能體部分實(shí)例在默認(rèn)或不當(dāng)配置情況下存在較高安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)攻擊、信息泄露等安全問題。建議相關(guān)單位和用戶在部署和應(yīng)用OpenClaw時(shí),充分核查公網(wǎng)暴露情況、權(quán)限配置及憑證管理情況,關(guān)閉不必要的公網(wǎng)訪問,完善身份認(rèn)證、訪問控制、數(shù)據(jù)加密和安全審計(jì)等安全機(jī)制。
近日,OpenClaw熱度不斷攀升,社會(huì)各界掀起“養(yǎng)龍蝦”(OpenClaw圖標(biāo)是一只紅色龍蝦)熱潮。包括多個(gè)地方政府已發(fā)起行動(dòng):深圳龍崗將聯(lián)合Kimi舉辦“千人龍蝦大會(huì)”;無錫高新區(qū)計(jì)劃出臺(tái)“龍蝦十二條”;常熟市今日推出13條舉措,支持OPC(一人公司)運(yùn)用OpenClaw 生產(chǎn)經(jīng)營,對入選各級人才計(jì)劃的OPC項(xiàng)目,最高給予600萬元綜合支持。
與此同時(shí),數(shù)據(jù)隱私安全和AI治理也被各方面提上議程,全國人大代表、中國工程院院士、鵬城實(shí)驗(yàn)室主任高文指出,當(dāng)前OpenClaw等智能體工具的涌現(xiàn)極大降低了創(chuàng)業(yè)門檻,但其開源工具的屬性也懸置了安全責(zé)任。其提醒用戶注意防范潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),并指出提供類OpenClaw的智能助手服務(wù)的互聯(lián)網(wǎng)平臺(tái)企業(yè)需壓實(shí)主體責(zé)任,履行安全風(fēng)險(xiǎn)評估等義務(wù)。
萬聯(lián)證券表示,OpenClaw近期的爆火反映了市場對“主動(dòng)自動(dòng)化”Agent的關(guān)注和需求,伴隨Agent性能的提升算力需求也將持續(xù)保持高景氣度。同時(shí)隨著AI應(yīng)用的落地,數(shù)據(jù)隱私安全的防護(hù)能力也需提升,人工智能治理產(chǎn)業(yè)有望加速構(gòu)建,建議關(guān)注人工智能治理的持續(xù)推進(jìn)。中長期視角下,繼續(xù)聚焦AI產(chǎn)業(yè)、數(shù)據(jù)產(chǎn)業(yè)兩大投資主線。

