当“龙虾”爆红:技术狂欢下的国家安全冷思考

作者:施篇,香港特別行政區國家安全教育地區導師,江苏省镇江市政协委员 。

500

水能载舟亦能覆舟,AI创新和应用应该以安全为前提。

500

3月11日,全国两会胜利闭幕。会上审议通过的“十五五”规划纲要草案,清晰描绘了以高质量发展全面推进中国式现代化的宏伟蓝图。

纲要围绕实现高水平科技自立自强、统筹高质量发展和高水平安全作出重要战略部署,并明确提出支持香港加快建设国际创新科技中心,充分彰显了国家推动创新驱动发展、确保行稳致远的坚定决心与战略擘画,催人凝心聚力开启新征程。

近期,以“Openclaw”(业界称“龙虾”)为代表的开源智能体席卷全网。从大厂布局到个人开发者跟风,从政务自动化到金融场景探索,一幅“千军万马养龙虾”的图景,折射出AI从云端走向终端、从概念走向实体的巨大潜力。

这股技术浪潮,既是新质生产力的生动体现,也对国家安全的底线提出了新的课题。

就在技术热情日渐沸腾之际,国家互联网应急中心及时发布安全风险提示。这不是一次常规的技术预警,而是对“技术主权”与“数据疆域”的一次郑重提醒。

500

作为身处香港这一国际枢纽与国安前沿的政协委员及国家安全领域教育工作者,我认为必须秉持总体国家安全观,对这场技术变革进行冷静审视,确保其在安全可控的轨道上释放最大动能。

一、龙虾为何而红?技术跃迁的必然

龙虾的爆发绝非偶然,它精准踩中了当前全球AI发展的三个痛点:

一是开源生态带来的技术民主化,降低了创新门槛;

二是本地化处理响应了社会对数据隐私的关切;

三是其作为生产力工具,能实质性地处理工作流程,是AI从“对话”走向“赋能”的关键一步。在政务与金融领域,此类技术有望成为提升治理效能、优化服务体验的“数字助手”和“基层雇员”,对此我们应持开放鼓励的态度,这正是“十五五”规划所强调的以科技创新驱动高质量发展的题中之义。

二、看不见的战线:国家安全视角下的三大隐患

技术的每一次跃升,都伴随着新的风险隐患。

国家互联网应急中心的风险提示,是对“发展决不能以牺牲安全为代价”这一原则的及时重申,指向的不仅是技术漏洞,更是“总体国家安全观”在数字空间的投射。随着智能体技术逐步深入政务与金融等关键领域,其潜在的系统性风险亟待重视。

从国家安全,特别是关键信息基础设施安全的角度审视,广泛部署的本地智能体主要带来三重挑战:

1. 权限过度集中引发的“数字主权侵蚀”风险。

 为实现替代人类决策的功能,智能体往往被授予系统底层的极高操作权限。在政务与金融场景中,若终端设备遭恶意控制,可能导致核心数据泄露、系统配置篡改,甚至引发关键基础设施运行中断,从而对国家数字主权构成直接威胁。

2. 新型对抗攻击导致的“认知劫持”风险。

 恶意攻击者可利用隐藏指令污染训练数据或交互环境,诱导智能体执行非预期操作。

在金融领域,此类攻击可能引发错误交易或导致风控机制失效;在政务场景中,则可能造成决策信息源被操控、输出内容偏离预期。

这种攻击不直接针对人类,而是精准打击“机器代理”,其隐蔽性和潜在的破坏性远超传统网络攻击方式。

500

3. 漏洞泛在化带来的“暴露面失控”风险。

 当前,大量智能体系统依托开源项目构建,而开源组件本身已存在诸多已知与未知的安全漏洞。在政务外网与金融机构广泛部署的环境下,任何一个未及时修复的节点,都可能成为攻击者横向移动的跳板。

从国家安全体系的视角审视,这属于“基础安全底座不牢”的系统性隐患,亟需加以规范与防范。

三、守住底线:对政策制定与行业治理的几点建议

面对机遇与风险并存的技术浪潮,政府的角色不是“踩刹车”,而是“画红线、铺路基”,关键在于构建“鼓励创新”与“保障安全”的平衡机制。结合香港作为国际数据枢纽和国家安全前沿的独特地位,我提出以下建议:

1、建立“技术安全一体化”评估与准入机制。

建议由特区政府牵头,联合业界,研究制定面向政务、金融等关键领域的开源智能体国家安全适配性标准与安全准入清单。明确界定禁止让渡的权限、必须隔离处理的敏感数据类型以及强制性的安全审计要求,实现“源头管控”。

2、推动智能体应用安全的规范化与立法。

建议参考《网络安全法》、《数据安全法》及香港国安法中的相关原则,推动研究制定本港《智能体应用安全规范》。

重点确立权限最小化原则、敏感数据本地化存储与加密标准、以及漏洞的强制披露与限时修复义务,将安全要求从行业自律上升为法规约束。

3、构建跨域协同的动态风险监测与应急体系。

建议依托粤港澳大湾区在“一国两制”下的制度与数据流动试点优势,探索建立 “智能体安全威胁情报共享与协同处置平台” 。

整合金融、政府、科创、通信等关键行业的安全数据,形成区域性、行业性的安全发展态势感知能力,实现风险早发现、早预警、早处置。

4、强化社会层面的技术理性与安全意识教育。

建议政府、智库、媒体与教育机构应协同引导公众与开发者树立“技术越智能,越需要敬畏;权限越广泛,越需要监督”的理性观念。可利用国家安全教育日等契机,普及网络安全知识,营造“发展与安全并重”的社会共识,将“数据主权”意识植入人心。

四、结语:浪潮之上,当有定力

龙虾的爆红,是AI从“云端神坛”走向“人间烟火”的标志之一,也是香港建设国际创科中心必须把握的时代机遇。它让我们看到了生产力解放的曙光,也让我们必须直面这个命题:在技术奔涌的时代,我们如何守住安全的堤坝?

这要求我们深刻领会“十五五”规划精神,将统筹发展和安全贯穿于科技创新的全过程。

香港完全有条件,也有责任,在坚守国家安全底线的前提下,发挥其法治化、国际化优势,探索智能体治理的最佳实践,为健全国家数字治理体系、筑牢高质量发展安全底座提供“香港经验”。

唯有如此,技术创新的巨轮方能承载着国家与民族的期待,在安全的航道上行稳致远。

(本文仅代表作者个人观点)

500

站务

全部专栏