首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
警惕“养龙虾”爆火骗局,国家应急中心与中国信通院专家敲警钟

警惕“养龙虾”爆火骗局,国家应急中心与中国信通院专家敲警钟

热心网友
84
转载
2026-03-11

请留意最新的安全风险提示。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

国家互联网应急中心于3月10日发布了关于OpenClaw应用的安全风险通告。此前,由于该智能体不当的安装与使用,已经引发了一系列严重的安全威胁,包括“提示词注入”风险、“误操作”风险、功能插件(Skills)投毒风险以及安全漏洞风险。

国家互联网应急中心建议相关单位与个人用户在部署和应用OpenClaw时,采取以下安全防护措施:

1. 强化网络访问控制,切勿将OpenClaw的默认管理端口直接暴露在公网上。应当通过身份认证、访问权限管控等安全机制对服务访问进行安全管理。同时,应对运行环境进行严格的隔离,利用容器化等技术限制OpenClaw的过高权限,避免安全隐患。

2. 加强凭据管理,避免在环境变量中以明文形式存储密钥;建立完善的操作日志审计与监控机制。

3. 严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的官方扩展程序。

4. 持续关注官方安全补丁和版本更新,及时进行版本升级并安装安全更新。

同日,相关媒体报道称,工业和信息化部网络安全威胁和漏洞信息共享平台也同步发布了相关的安全风险提示。对此,中国信息通信研究院副院长魏亮表示,当前这类智能体更新迭代速度极快,虽然升级到官方版本能够修复已知的安全漏洞,但这并不意味着安全风险被完全消除。作为一款本地运行的AI代理,它具备自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场尚缺乏严格审核,存在不少风险隐患。例如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作;使用被植入恶意代码的技能包,可能导致数据泄露或系统被控。即便将实例升级到最新版本,如果管理端口暴露于互联网、使用管理员权限、明文存储密钥等配置问题没有得到针对性整改,遭受网络攻击的风险依然存在。网络安全是动态的,攻击手法也在不断演变,不能简单地将“打补丁”和“升版本”视为一劳永逸的安全保障。

魏亮呼吁,党政机关、企事业单位和个人用户需审慎使用相关智能体。在发现其安全漏洞,或遭遇针对该智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送。平台将依据《网络产品安全漏洞管理规定》要求,及时组织处置,切实维护网络安全,保障广大用户的权益。

综合自:国家互联网应急中心CNCERT、人民网

责编:李丹

校对:姚远

版权声明

证券时报各平台所有原创内容,未经书面授权,任何单位及个人不得转载。我社保留追究相关行为主体法律责任的权利。

转载与合作可联系证券时报小助理,微信ID:SecuritiesTimes

来源:https://www.163.com/dy/article/KNMMMA7L053469RG.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

小龙虾走红背后的安全风险与全球应对策略
科技数码
小龙虾走红背后的安全风险与全球应对策略

来源:环球网【环球网科技报道 记者 李文瑶】“小龙虾”火了。这个被科技圈戏称为“龙虾”的AI Agent产品OpenClaw,正在以惊人的速度进入开发者和普通用户的电脑。它能自动处理邮件、整理文档、

热心网友
03.26
《飞驰人生3》密钥延期至4月18日,票房破41亿创纪录
娱乐
《飞驰人生3》密钥延期至4月18日,票房破41亿创纪录

3月11日,《飞驰人生3》官宣密钥延期,延长上映至2026年4月18日,据猫眼专业版数据,截至当前累计票房已超41 38亿。

热心网友
03.25
开源密钥扫描工具Betterleaks的安全实践指南
科技数码
开源密钥扫描工具Betterleaks的安全实践指南

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。 工具概述密钥扫描已成为工程组织的标准实践,而Gitleaks是该领域应用最广泛

热心网友
03.25
你养虾还是卸虾了?新老虾农避坑实用解析
科技数码
你养虾还是卸虾了?新老虾农避坑实用解析

最近,“养龙虾”相关话题冲上热搜,甚至在全国“两会”期间成为众多代表委员热议的焦点。这个“龙虾”当然不是餐桌上的龙虾,而是名为openclaw的智能体——一个github史上星标最多的开源项目,因其

热心网友
03.13
3步优化小龙虾,无GPU与数据集驱动学习
AI
3步优化小龙虾,无GPU与数据集驱动学习

闻乐 发自 凹非寺量子位 | 公众号 QbitAI让OpenClaw帮干活还不够,现在,程序员们正想方设法让龙虾自己变强注意注意!还不是某个任务上的单点提升,这次有人直接给整个智能体套一层在线强化学

热心网友
03.13

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

PPT背景图片怎么裁剪为特定形状?详细技巧教学
电脑教程
PPT背景图片怎么裁剪为特定形状?详细技巧教学

可在PPT中通过三种方式实现非矩形背景图片:一、用形状填充功能将图片嵌入指定矢量形状;二、用删除背景与合并形状制作自定义镂空轮廓;三、用外部工具预处理生成透明PNG再导入。如果您希

热心网友
03.28
2030年6G将商用?中关村泛联院金毅敦详解发展前景
科技数码
2030年6G将商用?中关村泛联院金毅敦详解发展前景

全球6G标准制定竞争激烈,中国在2026年政府工作报告明确提出要培育发展6G未来产业,当下有何布局?3月27日,在中关村论坛期间,中关村泛联院专职副院长金毅敦接受媒体采访时表示,我国自2019年开始

热心网友
03.28
荣耀Win游戏本4月发布:泡泡玛特推IP家电新品 | 封面
科技数码
荣耀Win游戏本4月发布:泡泡玛特推IP家电新品 | 封面

三角洲行动烽火职业联赛指定笔记本!荣耀WIN游戏本定档4月发布3月27日,荣耀正式官宣荣耀WIN游戏本将于4月正式发布。作为2026三角洲行动烽火职业联赛最新指定笔记本,荣耀WIN游戏本凭借性能与散

热心网友
03.28
星环科技年营收4.5亿,腾讯减持背后的港股价局
科技数码
星环科技年营收4.5亿,腾讯减持背后的港股价局

雷递网 雷建平 3月28日星环信息科技(上海)股份有限公司(简称:“星环科技”)日前递交招股书,准备在港交所上市。星环科技是2024年10月在科创板上市,当时发行价为47 34元,发行3021万股,

热心网友
03.28
AI流量倒挂前夜:智能体已掏空互联网旧金矿
科技数码
AI流量倒挂前夜:智能体已掏空互联网旧金矿

Agentic Internet来了。当地时间2026年3月26日,网络安全公司HUMAN Security发布年度报告《AI 流量与网络威胁基准状态》(The 2026 State of AI T

热心网友
03.28