開源人工智能助理(AI Agent)OpenClaw近期在全球科技社群及大陸網絡平台引起關注。香港數字政策辦公室表示,正持續監測人工智能技術發展趨勢,並留意到OpenClaw在權限管理、數據洩露及系統安全等方面存在潛在風險,建議相關機構及個人用戶在部署及使用時採取適當安全措施。有業界人士建議有意試用者可在沒有敏感資料的「乾淨電腦」安裝。

OpenClaw為由Peter Steinberger開發的開源AI助理框架,因其圖示為紅色龍蝦,在網絡上被稱為「龍蝦」。與一般聊天式人工智能不同,OpenClaw可直接操作電腦,包括瀏覽器、文件及應用程式,並可透過整合不同大型語言模型執行自動化任務。

數字辦指出,使用者在部署OpenClaw時應強化網絡控制,例如對運行環境實施隔離,以減低權限過高帶來的風險。同時加強憑證管理,避免將密鑰以明文形式存放於環境變量,並嚴格管理插件來源,以確保插件可信及安全。當局亦建議持續留意官方發布的安全更新,及時進行版本更新。

數字辦表示,政府已制定《人工智能道德框架》及《香港生成式人工智能技術及應用指引》,並設有《政府資訊科技安全政策及指引》,要求各政府部門在安裝軟件前必須進行風險評估。

專家倡設定消費上限

香港無線科技商會主席李敬華今日(12日)在電台節目表示,AI助理與一般人工智能服務的主要分別在於其主動性,可按指示自動完成任務,但同時可能接觸用戶電腦中的資料。

他建議,有意試用者可以使用沒有儲存個人資料的「乾淨」手機或電腦安裝,以避免AI代理接觸到重要檔案或敏感資料。他同時建議,登入時應使用不常用、沒有聯絡人資料的電話號碼,以及新設或較少使用的電郵帳戶,以減少個人資料外洩的可能。

李敬華補充,OpenClaw可部署於個人電腦或雲端環境。若在本地電腦安裝,AI助理有機會存取電腦資料;若部署於雲端,則較難直接影響用戶設備,但安裝程序相對複雜。他又指,部份AI服務需透過應用程式介面(API)運作,而API一般按使用量收費,用戶如未設定消費上限,可能產生較高費用。

在帳戶管理方面,他指出,部份裝置或平台可能需要綁定支付或購物帳戶,例如Apple ID等,因此用戶應避免讓OpenClaw接觸涉及消費或金融資料的帳戶,以免造成潛在財務風險。

李敬華亦提醒,使用相關AI代理時應選擇可設定代幣(token)消費上限的平台,以避免因系統頻繁調用人工智能模型而產生高額費用。@

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores