当前位置: 首页
科技数码
警惕“养龙虾”爆火骗局,国家应急中心与中国信通院专家敲警钟

警惕“养龙虾”爆火骗局,国家应急中心与中国信通院专家敲警钟

热心网友 时间:2026-03-11
转载

请留意最新的安全风险提示。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

国家互联网应急中心于3月10日发布了关于OpenClaw应用的安全风险通告。此前,由于该智能体不当的安装与使用,已经引发了一系列严重的安全威胁,包括“提示词注入”风险、“误操作”风险、功能插件(Skills)投毒风险以及安全漏洞风险。

国家互联网应急中心建议相关单位与个人用户在部署和应用OpenClaw时,采取以下安全防护措施:

1. 强化网络访问控制,切勿将OpenClaw的默认管理端口直接暴露在公网上。应当通过身份认证、访问权限管控等安全机制对服务访问进行安全管理。同时,应对运行环境进行严格的隔离,利用容器化等技术限制OpenClaw的过高权限,避免安全隐患。

2. 加强凭据管理,避免在环境变量中以明文形式存储密钥;建立完善的操作日志审计与监控机制。

3. 严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的官方扩展程序。

4. 持续关注官方安全补丁和版本更新,及时进行版本升级并安装安全更新。

同日,相关媒体报道称,工业和信息化部网络安全威胁和漏洞信息共享平台也同步发布了相关的安全风险提示。对此,中国信息通信研究院副院长魏亮表示,当前这类智能体更新迭代速度极快,虽然升级到官方版本能够修复已知的安全漏洞,但这并不意味着安全风险被完全消除。作为一款本地运行的AI代理,它具备自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场尚缺乏严格审核,存在不少风险隐患。例如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作;使用被植入恶意代码的技能包,可能导致数据泄露或系统被控。即便将实例升级到最新版本,如果管理端口暴露于互联网、使用管理员权限、明文存储密钥等配置问题没有得到针对性整改,遭受网络攻击的风险依然存在。网络安全是动态的,攻击手法也在不断演变,不能简单地将“打补丁”和“升版本”视为一劳永逸的安全保障。

魏亮呼吁,党政机关、企事业单位和个人用户需审慎使用相关智能体。在发现其安全漏洞,或遭遇针对该智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送。平台将依据《网络产品安全漏洞管理规定》要求,及时组织处置,切实维护网络安全,保障广大用户的权益。

综合自:国家互联网应急中心CNCERT、人民网

责编:李丹

校对:姚远

版权声明

证券时报各平台所有原创内容,未经书面授权,任何单位及个人不得转载。我社保留追究相关行为主体法律责任的权利。

转载与合作可联系证券时报小助理,微信ID:SecuritiesTimes

来源:https://www.163.com/dy/article/KNMMMA7L053469RG.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
创业板指大涨超2%创近六年新高 市场情绪高涨

创业板指大涨超2%创近六年新高 市场情绪高涨

市场情绪显著升温,创业板指盘中涨超2%,报4013点,创2015年6月以来新高。深证成指与上证指数分别上涨1 28%和0 42%,整体表现强劲,超3200只个股上涨。

时间:2026-05-13 22:58
鸿蒙智行智界FUV谍照曝光 溜背轿跑造型配大尾翼

鸿蒙智行智界FUV谍照曝光 溜背轿跑造型配大尾翼

鸿蒙智行智界FUV高清谍照曝光,定位跨界轿跑,设计运动化。新车采用溜背造型与半隐藏门把手以优化风阻,车尾配备大尺寸尾翼。车顶疑似搭载激光雷达,将具备高阶智能驾驶能力。据悉,该车计划在纽博格林北环赛道进行性能测试,对标海外豪华超跑。

时间:2026-05-13 22:58
深成指今日涨幅超过1% 市场行情最新解读

深成指今日涨幅超过1% 市场行情最新解读

市场情绪回暖,深证成份指数盘中涨幅超1%。部分成份股表现活跃,润泽科技涨超14%,网宿科技、晶盛机电等涨幅均超11%,带动指数走强。市场资金对相关板块关注度提升,反映出结构性机会,后续需观察量能与板块轮动持续性。

时间:2026-05-13 22:57
岚图知音实测续航1300公里 京沪线全程智驾无需充电

岚图知音实测续航1300公里 京沪线全程智驾无需充电

岚图知音在京沪线1300公里实测中全程未充电,续航达成率超95%,公开智驾过程在复杂路况下未出现误判或制动异常,展现了高性能传感器与智能系统的协同能力。此次实测以真实场景验证技术可靠性,凸显系统优化对缓解续航与智驾焦虑的关键作用。

时间:2026-05-13 22:57
余凯出席百度Create大会 地平线与百度战略合作深化

余凯出席百度Create大会 地平线与百度战略合作深化

面对AI浪潮,职场人需转变思维,从执行转向整合与决策。核心竞争力在于定义问题、整合资源及情感连接。未来属于能融合专业深度、AI素养与人类软技能的“混合型”人才,主动构建AI工作流并发挥人类在创新与价值判断上的优势是关键。

时间:2026-05-13 22:57
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程