新闻中心 News 分类>>
开云体育- 开云体育官方网站- APP 最新2025首发 刘洋:Ai智能体潜在刑事风险分析——八大罪名与十一个案例
开云体育官方,开云体育app,开云app下载,开云棋牌,开云直播,开云体育靠谱吗,开云体育和亚博,开云体育老板是谁,开云官网,开云体育,开云直播英超,开云电竞,开云游戏,开云,开云体育官网,开云体育官方网站, 开云app, kaiyun sports, 开云体育简介, 开云体育官方平台, 世界杯开云, 开云体育app下载, 开云体育网址, 开云体育2025
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)接连拉响警报:2月5日发布专项预警提示,3月11日出台《六要六不要建议》,直指OpenClaw在默认配置或不当使用场景下的极高安全风险。密钥泄露、数据丢失、系统被控——这些并非遥远的威胁,而是已真实发生的案例,给个人和企业带来难以挽回的损失。央视的双重警示、部分高校的紧急禁令(北京建筑大学、华南师范大学、华中师范大学等已明确禁止在校内设备安装),皆是对这股养虾热潮的严肃纠偏。
技术革新从来是一把双刃剑。OpenClaw所代表的自主执行能力,本质上是在用户终端开启了一个拥有高权限的智能代理。智能体以本地高权限模式运行,可直接访问宿主设备上的文件系统、环境变量、API密钥及内网资源。其主要风险在于:一是出站方向的数据泄露(智能体可能将敏感信息发送至外部服务);二是本地权限滥用(恶意指令可借助智能体的系统权限执行高危操作)。需要指出的是,智能体本身默认不开放入站网络端口,外部攻击者无法仅凭智能体的存在直接访问企业内网,其攻击路径仍需依赖供应链污染、提示词注入等间接手段。
2019年3月,陈某召集技术人员开发AI智能互动平台,该平台在未经某社区电商平台App授权的情况下,通过计算Shield加密值绕过该App与后端服务器之间的加密算法,伪造请求获取该App内用户昵称、userID、笔记等数据。之后该公司利用爬取数据通过技术手段破解该App私信接口,使其平台付费商户绕过该电商平台客户端私信系统,直接向其App用户发送私信,实现为付费商户投放广告的目的。法院认定,被告单位J公司罚金20万元,陈某等6名被告人分别被判处有期徒刑三年至一年九个月,缓刑五年至二年,各并处罚金20万元至3万元。
2021年10月5日,被告人丁某在经营马鞍山耀腾信息咨询有限公司期间,从丁某强(另案处理)处购买“汇易获客”软件代理权,明知该款软件未经授权,专门用于入侵短视频平台服务器非法获取用户昵称、留言、评论等数据,仍将软件改名为“客多多精准获客”并对外销售。经福建中证司法鉴定中心鉴定,送检的“采集端1.5.vmp.exe”程序在实现获取短视频平台当前热门话题功能的过程中,先发送验证请求至特定IP地址的服务器中“天盾服务端”程序进行验证,之后发送POST请求至特定网址获取X-Gorgon值,最后根据X-Gorgon、X-Khronos等参数值发送GET请求获取短视频平台服务器数据。
“暗夜小组”从被告人丁虎子等3人处购买大量服务器资源,再利用木马软件操控控制端服务器实施DDoS攻击。2017年2—3月间,“暗夜小组”成员三次利用14台控制端服务器下的计算机,持续对某互联网公司云服务器上运营的三家游戏公司的客户端IP进行DDoS攻击。被告人通过DDOS网络攻击导致某互联网公司云服务器瘫痪。法院在计算经济损失时,不仅包括向客户退费金额(114,358元),还包括为恢复运营支出的工作人员工资费用(47,170元)。这表明,系统恢复成本、业务中断损失、应急处理费用均可计入犯罪数额。因此,若智能体被用于发动DDoS攻击或导致系统瘫痪,相关修复费用、应急人员工资均可计入犯罪数额。
虽然《最高人民法院、最高人民检察院关于办理诈骗刑事案件具体应用法律若干问题的解释》(法释〔2011〕7号)《最高人民法院、最高人民检察院、公安部关于办理电信网络诈骗等刑事案件适用法律若干问题的意见》(法发〔2016〕32号)均未专门针对AI技术作出规定,也没有公开发布利用智能体辅助诈骗的案例,但是现实中利用AI换脸、深度伪造等新技术实施诈骗的案件频频出现,未来在上下游犯罪中,利用智能体辅助诈骗肯定会不断出现。
熊某某编写AI智能机器人程序,预先制作、提供含有“某证券”等单位名称金融、证券等类型的话术包,在未审查客户资质的情况下,供客户自由挑选使用,并根据客户的需求随意对话术包进行修改,针对AI智能语音客服系统拨打电话时所使用的电话号码被标记为“诈骗”等电话后,采取更换线路商、更换电话号码等方式逃避监管;熊某某安排刘某某、张某等多名员工通过银行卡、网络支付账号收取客户支付的费用,并要求刘某某、张某等多次取现交给自己;在刘某某因涉嫌犯罪被公安机关调查后,熊某某召集员工开会,要求删除与客户的聊天记录、收款记录等信息,继续从事犯罪活动,熊某某的行为构成帮助信息网络犯罪活动罪。
2016年12月21日,远特(北京)通信技术有限公司因违反《电话用户真实身份信息登记规定》第六条被辽宁省通信管理局处以三万元人民币罚款,并责令立即改正;2017年1月10日工业和信息化部网络安全管理局在《关于电话用户真实身份信息登记违规行为的通报》中,对抽查远特(北京)通信技术有限公司部分网点违反实名制问题进行了通报,提出立即进行整改并严格落实电话用户登记工作的有关规定;2017年2月21日工业和信息化部办公厅《关于防范打击通信信息诈骗工作专项督导检查情况的通报》中对远特(北京)通信技术有限公司检查存在的“电话实名工作落实情况”问题进行了通报,并要求进行整改。以上相关部门的处罚及责令改正情况均与违反实名制规定有关。被告人李小全负有查验、评估、审核行业卡使用情况的职责,在明知违反实名制管理规定的情况下,仍然将大量带有公民个人信息的回收卡交给亚飞达信息科技股份有限公司,违反用户实名制进行挑卡,造成严重后果,且在两年内经监管部门多次责令改正而拒不改正。
被告人胡某2015年7月至2016年12月30日间,租用国内、国外服务器,自行制作并出租科学上网软件,为境内2000余名网络用户非法提供境外互联网接入服务。2016年3月、2016年6月上海市公安局浦东分局先后两次约谈被告人胡某,并要求其停止联网服务。2016年10月20日,上海市公安局浦东分局对被告人胡某利用上海丝洱网络科技有限公司擅自建立其他信道进行国际联网的行为,作出责令停止联网、警告、并处罚款人民币15,000元,没收违法所得人民币40,445.06元的行政处罚。
2026-03-28 09:30:02
浏览次数: 次
返回列表
友情链接:





