“龙虾”安全问题凸显,瑞斯康达超15亿封单涨停喜提二连板
OpenClaw近期的爆火反映了市场对“主动自动化”Agent的关注和需求,伴随Agent性能的提升算力需求也将持续保持高景气度。同时随着AI应用的落地,数据隐私安全的防护能力也需提升,人工智能治理产
3月11日早盘,信息安全概念股局部活跃,瑞斯康达(603803.SH)超15亿元封单涨停开盘,喜提二连板。二六三(002467.SZ)、三六零(601360.SH)、烽火通信(600498.SH)、天融信(002212.SZ)、通鼎互联(002491.SZ)、网宿科技(300017.SZ)等跟涨。
消息方面,3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
此前,在2月份,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。
3月10日,优刻得(688158.SH)公告称,公司搭载OpenClaw镜像的轻量云主机产品尚未形成规模化的产品体系,技术迭代及商业化进展可能不及预期。OpenClaw等自主AI智能体框架目前处于早期发展阶段,其未来市场空间、技术稳定性、数据安全性等方面存在不确定性,并且有多家云服务商上线了类似产品,公司面临较大的市场竞争,相关产品对公司未来的业绩贡献存在较高不确定性。
万联证券认为,OpenClaw近期的爆火反映了市场对“主动自动化”Agent的关注和需求,伴随Agent性能的提升算力需求也将持续保持高景气度。同时随着AI应用的落地,数据隐私安全的防护能力也需提升,人工智能治理产业有望加速构建。本周我们建议关注智能体应用的落地加速进一步提升Tokens使用量,从而带动算力、电力需求增长,以及人工智能治理的持续推进。中长期视角下,继续聚焦AI产业、数据产业两大投资主线。

