|
近期,开源AI智能体OpenClaw(“龙虾”)持续走红,即便其迭代更新修复已知漏洞,安全风险仍未彻底消除。中国信息通信研究院专家再度发声警示,工信部网络安全威胁和漏洞信息共享平台也已发布相关风险提示,为各行各业规范使用AI智能体划出红线。对于承载海量健康敏感数据、关乎民生安全底线的卫生健康领域而言,审慎使用“龙虾”等智能体,吃透六项安全提醒,既是行业责任,更是守护人民健康的必然要求。 卫健领域数据安全关乎国家安全与公民隐私,患者病历、健康档案、医保信息、公共卫生监测数据等,均是不可触碰的“敏感红线”。“龙虾”等智能体具备高权限操作、自主执行任务等特性,若盲目引入、违规使用,极易引发数据泄露、系统被操控、医疗业务中断等安全事故,不仅侵害群众切身利益,更会扰乱正常医疗服务秩序,冲击公共卫生安全防线。此次发布的六项安全提醒,直指智能体使用中的核心风险,为卫健系统规范应用提供了精准指引。 卫健系统要将六项提醒作为刚性准则,坚决杜绝“跟风试用”“盲目上线”。一是严格准入审查,对“龙虾”等开源智能体实行“先安全评估、后试点应用”,严禁未经检测的工具接入医院内网、公卫业务系统;二是严守权限边界,落实最小权限原则,杜绝智能体越权访问健康敏感数据;三是强化流程管控,对智能体的操作行为全程留痕、可溯可查,防范恶意指令注入与数据篡改;四是做好数据隔离,严禁将核心健康数据、患者隐私信息上传至开源智能体公共服务端;五是加强人员培训,提升卫健从业人员AI安全风险识别与应急处置能力;六是完善应急预案,针对智能体可能引发的安全事件制定处置流程,快速响应化解风险。 技术创新的前提是安全可控,智慧医疗的底线是数据安全。卫健系统肩负着守护人民健康的重要使命,在拥抱AI技术变革的同时,必须时刻绷紧网络安全之弦,将六项安全提醒内化于心、外化于行,以审慎态度规范使用智能体类工具,让AI技术真正赋能医疗服务,而非成为安全风险的突破口,以坚实的安全屏障守护全民健康福祉。
|