中国青年报客户端北京3月25日电(中青报·中青网见习记者邹竣麒记者刘胤衡)近日,一款名为OpenClaw的开源人工智能体在网络上受到关注,OpenClaw能够接管用户终端设备完成邮件管理、文件操作等任务。北京市通州区人民法院针对该工具的使用发布提示,提醒广大用户注意背后法律风险。
据了解,OpenClaw通常需要获取设备的完全磁盘访问权限,使其能够记录用户行为、偏好乃至账户凭证等敏感信息。
通州区人民法院法官助理宋笑然指出,随意授予高权限存在重大安全隐患。在缺乏有效控制的情况下,该程序可能因自身缺陷或被恶意利用,执行越权操作,导致信息泄露或系统被控。部分用户为求功能完整,可能忽视权限边界。
“用户应提高安全防范意识,审慎授权。”宋笑然提醒,切勿将核心账户密钥、金融支付权限等轻易授予未经安全审计的开源智能体。一旦发现信息被非法收集或泄露,应及时固定证据并依法维权。
由于OpenClaw部署具有一定技术门槛,网络上的收费“代装服务”应运而生。通州区人民法院法官助理王昊程提示,部分非正规服务可能暗藏风险。将设备远程控制权交由陌生代装人员,相当于开放核心权限。不法分子可能借此植入后门或窃取密钥,造成用户经济损失。此外,OpenClaw可通过“龙虾技能市场”安装第三方插件来扩展能力。但开源生态具有开放性,部分插件可能暗藏恶意程序,安装后可能导致系统被入侵、数据被窃取。相关行为违反《中华人民共和国网络安全法》中不得设置恶意程序、不得危害网络安全的规定。
OpenClaw能够模拟真人操作。王昊程说,若用户利用其设定自动任务,大规模抓取竞品平台的商业数据,可能构成不正当竞争。此类行为如违反目标网站协议,未经授权擅自获取竞品核心商业信息,如产品定价、客户名单、销售策略等,将妨碍和破坏其他经营者合法提供的网络产品或服务正常运行,扰乱互联网市场秩序,损害其他平台经营者的合法权益。
“用户应遵循公平竞争原则,规范使用其自主执行功能。”通州区人民法院法官助理陈旭泽说,不得利用该工具非法爬取竞品商业数据,避免构成不正当竞争。
更为严重的是,若将此类工具作为犯罪“数字工具”,可能触及刑法红线。陈旭泽提醒,非法侵入他人计算机信息系统,批量抓取系统中的存储数据,或者对目标系统中的数据进行删除、修改、增加等操作,干扰系统正常运行,情节严重者,可能涉嫌非法获取计算机信息系统数据罪、破坏计算机信息系统罪等。