Associação de Internet Finance da China: OpenClaw apresenta quatro grandes riscos na aplicação na indústria de finanças na Internet

robot
Geração de resumo em curso

(Origem: Beijing Shangbao)

Beijing Shangbao, 15 de março — O Conselho Chinês de Finanças na Internet divulgou um aviso de risco sobre a segurança na aplicação do OpenClaw na indústria de finanças na internet. O aviso aponta que a popularidade do download e uso do agente de IA de código aberto OpenClaw (“Lagosta”) continua a crescer, sendo que esse agente geralmente obtém permissões elevadas no sistema por padrão, podendo controlar diretamente computadores e outros dispositivos com comandos em linguagem natural. Atualmente, a indústria de finanças na internet apresenta um grau extremamente alto de digitalização e online, lidando diretamente com informações sensíveis e críticas, como fundos, ativos, contas e dados financeiros pessoais dos clientes. Embora o agente OpenClaw possa aumentar a eficiência do trabalho, suas permissões elevadas padrão e configurações de segurança fracas facilitam sua exploração por atacantes, tornando-se uma brecha para roubo de dados sensíveis ou controle ilegal de transações, trazendo sérios riscos para o setor.

O Conselho Chinês de Finanças na Internet destacou que os riscos do OpenClaw se manifestam principalmente em quatro aspectos. Primeiro, o risco de perda financeira. O OpenClaw já revelou publicamente várias vulnerabilidades de risco médio a alto, que atacantes podem explorar para obter controle sobre os dispositivos, seja por meio de vulnerabilidades ou injeção de comandos. Além disso, os plugins de funcionalidades (Skills) utilizados frequentemente carecem de mecanismos eficazes de auditoria de segurança comunitária, tendo ocorrido múltiplos incidentes de injeção de plugins maliciosos. No cenário financeiro, esses riscos podem ser utilizados para roubar senhas de internet banking, chaves de pagamento, credenciais de API de negociação de valores mobiliários, entre outros dados financeiros sensíveis, permitindo o acesso a contas bancárias online, sistemas de negociação de ações e outros, para realizar operações financeiras e causar perdas aos clientes.

Segundo, o risco de responsabilidade nas transações. O agente OpenClaw possui capacidade de executar múltiplas operações de forma autônoma, e já há usuários que o utilizam para monitoramento de ações e testes de estratégias de investimento em cenários financeiros. O processo de automação pode levar a erros, como transferências de fundos ou compras de produtos de investimento indevidos, resultando em perdas reais. Como a tecnologia de inteligência artificial ainda não possui explicabilidade total, a responsabilidade por transações financeiras automatizadas é difícil de determinar, gerando grande incerteza jurídica.

Terceiro, o risco de conformidade de dados. O agente OpenClaw possui memória persistente, armazenando continuamente os dados gerados durante sua operação em registros de sessões locais e arquivos de memória. Quando utiliza APIs de grandes modelos ou realiza outras operações, esses dados podem ser transmitidos a terceiros. No cenário de finanças na internet, envolvendo dados de crédito, materiais de aprovação de empréstimos, registros de transações, entre outros, esses dados sensíveis, ao entrarem na cadeia de processamento de IA, podem ter seu alcance de acesso e período de retenção além do necessário para os fins originais, gerando riscos de conformidade na gestão de dados financeiros.

Por fim, o risco de novos tipos de fraudes. Indivíduos mal-intencionados podem usar frases como “investir em ações com IA” ou “lucro garantido” para aplicar golpes de investimento, além de explorar a popularidade do “Lagosta” para criar cópias falsas de instituições financeiras, divulgando informações fraudulentas e induzindo o público a baixar aplicativos falsificados ou transferir fundos para contas específicas. Além disso, criminosos podem se passar por terceiros para instalação remota ou obtenção de controle dos dispositivos dos consumidores, implantando programas maliciosos ou roubando informações financeiras sensíveis.

Informações em grande volume, análises precisas, tudo isso na Sina Finance APP.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar