游乐游手机版
首页/科技数码/文章详情

警惕“养龙虾”爆火骗局,国家应急中心与中国信通院专家敲警钟

时间:2026-03-11 11:55
最新提示风险。3月10日,国家互联网应急中心发布关于OpenClaw安全应用的风险提示。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险,包括“提示词注入”风险、“误操

请留意最新的安全风险提示。

国家互联网应急中心于3月10日发布了关于OpenClaw应用的安全风险通告。此前,由于该智能体不当的安装与使用,已经引发了一系列严重的安全威胁,包括“提示词注入”风险、“误操作”风险、功能插件(Skills)投毒风险以及安全漏洞风险。

国家互联网应急中心建议相关单位与个人用户在部署和应用OpenClaw时,采取以下安全防护措施:

1. 强化网络访问控制,切勿将OpenClaw的默认管理端口直接暴露在公网上。应当通过身份认证、访问权限管控等安全机制对服务访问进行安全管理。同时,应对运行环境进行严格的隔离,利用容器化等技术限制OpenClaw的过高权限,避免安全隐患。

2. 加强凭据管理,避免在环境变量中以明文形式存储密钥;建立完善的操作日志审计与监控机制。

3. 严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的官方扩展程序。

4. 持续关注官方安全补丁和版本更新,及时进行版本升级并安装安全更新。

同日,相关媒体报道称,工业和信息化部网络安全威胁和漏洞信息共享平台也同步发布了相关的安全风险提示。对此,中国信息通信研究院副院长魏亮表示,当前这类智能体更新迭代速度极快,虽然升级到官方版本能够修复已知的安全漏洞,但这并不意味着安全风险被完全消除。作为一款本地运行的AI代理,它具备自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场尚缺乏严格审核,存在不少风险隐患。例如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作;使用被植入恶意代码的技能包,可能导致数据泄露或系统被控。即便将实例升级到最新版本,如果管理端口暴露于互联网、使用管理员权限、明文存储密钥等配置问题没有得到针对性整改,遭受网络攻击的风险依然存在。网络安全是动态的,攻击手法也在不断演变,不能简单地将“打补丁”和“升版本”视为一劳永逸的安全保障。

魏亮呼吁,党政机关、企事业单位和个人用户需审慎使用相关智能体。在发现其安全漏洞,或遭遇针对该智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送。平台将依据《网络产品安全漏洞管理规定》要求,及时组织处置,切实维护网络安全,保障广大用户的权益。

综合自:国家互联网应急中心CNCERT、人民网

责编:李丹

校对:姚远

版权声明

证券时报各平台所有原创内容,未经书面授权,任何单位及个人不得转载。我社保留追究相关行为主体法律责任的权利。

转载与合作可联系证券时报小助理,微信ID:SecuritiesTimes

来源:https://www.163.com/dy/article/KNMMMA7L053469RG.html
上一篇荣耀CEO李健:解析人形机器人三大消费场景,购物协助、工作检查与陪伴 下一篇揭秘新技术如何解析蛋白质与核酸相互作用机制
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
加油站卖车 全国首座能源汽车综合服务站落地
科技数码 · 2026-06-04

加油站卖车 全国首座能源汽车综合服务站落地

广汽集团与中国石化在广东湛江遂溪建成全国首座“能源+汽车”综合服务站,推出加油站+汽车销售+维保一体化新模式,填补县域市场跨界空白,构建看车、购车、养车、加油一站式用车服务生态圈。

谷歌被曝研发至少8款Googlebook安卓本 今秋发布
科技数码 · 2026-06-04

谷歌被曝研发至少8款Googlebook安卓本 今秋发布

谷歌正在研发至少8款Googlebook安卓笔记本,计划今年秋季发布。其中4款搭载英特尔PantherLake芯片,3款采用高通骁龙X系列,1款配备联发科迅鲲Ultra芯片并支持可拆卸键盘设计。

巴菲特重仓谷歌而非英伟达的投资逻辑
科技数码 · 2026-06-04

巴菲特重仓谷歌而非英伟达的投资逻辑

伯克希尔·哈撒韦重仓谷歌而非英伟达,因其看好AI基础设施的长期价值。谷歌拥有搜索现金流、云服务和数据中心,商业模式可预测。伯克希尔认为投资“卖铲子的人”更具确定性,而非高风险的AI模型公司。

2026年WWDC最值得关注的升级与实操避坑指南
科技数码 · 2026-06-04

2026年WWDC最值得关注的升级与实操避坑指南

2026年苹果全球开发者大会预计将聚焦于人工智能与操作系统的深度融合。iOS18、iPadOS18等系统或将迎来AI原生体验的全面升级,包括更智能的Siri、系统级AI助手以及开发工具的革新。对于开发者和用户而言,了解新特性适配、隐私数据准备以及测试流程是顺利过渡的关键。

iPhone语音备忘录内置AI转写功能iOS 18起无
科技数码 · 2026-06-04

iPhone语音备忘录内置AI转写功能iOS 18起无

你是否也遇到过这样的场景——会议刚结束、课程刚刚听完、采访也收了尾,手机里却躺着一段十几分钟甚至更长的录音,亟待整理成文字? 原本想着快速转成文本,结果反复暂停、回放、快进,三十分钟的音频硬生生耗了一个多小时才逐字敲完。不少人不得不下载第三方转写工具,到头来却发现——付费门槛才是真正的绊脚石。 其实