
3月18日,針對近期OpenClaw(“龍蝦”)引發的本地開源智能體部署熱潮,珠海市委網信辦、粵港澳大灣區生成式人工智能安全發展聯合實驗室珠西中心、廣東省網絡數據安全與個人信息保護協會灣區辦公室等單位聯合發布《珠海市“養蝦安全十條”——“龍蝦安全”使用指引》(下稱“指引”)。
指引根據國家有關規定,結合珠海實際,從安全風險認知、源頭管理、權限控制、網絡防護、插件管理、數據保護、日志留存、風險防范、協同共治、有序發展十個維度,構建起全流程、全鏈條的AI安全使用規范體系。
在技術層面,指引明確要求堅持最小權限原則,提倡采取隔離運行環境、使用專有賬戶、重要操作二次確認等措施,避免因權限過高引發安全風險;加強網絡暴露管控,避免管理端口直連互聯網,強制推廣加密通道與多因素認證;規范第三方插件管理,警惕供應鏈投毒風險,要求從可信渠道獲取“技能包”并進行代碼審查。
在數據安全方面,指引建議避免明文存儲API密鑰、賬戶密碼等敏感信息,并強調涉及個人信息的處理活動,應當嚴格遵守《個人信息保護法》等法規,落實數據最小收集、目的限制、知情同意等要求。同時,指引支持漏洞研究者依法依規報送安全漏洞。