首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
警惕“养龙虾”爆火骗局,国家应急中心与中国信通院专家敲警钟

警惕“养龙虾”爆火骗局,国家应急中心与中国信通院专家敲警钟

热心网友
54
转载
2026-03-11

请留意最新的安全风险提示。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

国家互联网应急中心于3月10日发布了关于OpenClaw应用的安全风险通告。此前,由于该智能体不当的安装与使用,已经引发了一系列严重的安全威胁,包括“提示词注入”风险、“误操作”风险、功能插件(Skills)投毒风险以及安全漏洞风险。

国家互联网应急中心建议相关单位与个人用户在部署和应用OpenClaw时,采取以下安全防护措施:

1. 强化网络访问控制,切勿将OpenClaw的默认管理端口直接暴露在公网上。应当通过身份认证、访问权限管控等安全机制对服务访问进行安全管理。同时,应对运行环境进行严格的隔离,利用容器化等技术限制OpenClaw的过高权限,避免安全隐患。

2. 加强凭据管理,避免在环境变量中以明文形式存储密钥;建立完善的操作日志审计与监控机制。

3. 严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的官方扩展程序。

4. 持续关注官方安全补丁和版本更新,及时进行版本升级并安装安全更新。

同日,相关媒体报道称,工业和信息化部网络安全威胁和漏洞信息共享平台也同步发布了相关的安全风险提示。对此,中国信息通信研究院副院长魏亮表示,当前这类智能体更新迭代速度极快,虽然升级到官方版本能够修复已知的安全漏洞,但这并不意味着安全风险被完全消除。作为一款本地运行的AI代理,它具备自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场尚缺乏严格审核,存在不少风险隐患。例如:在调用大语言模型时可能误解用户指令内容,导致执行删除等有害操作;使用被植入恶意代码的技能包,可能导致数据泄露或系统被控。即便将实例升级到最新版本,如果管理端口暴露于互联网、使用管理员权限、明文存储密钥等配置问题没有得到针对性整改,遭受网络攻击的风险依然存在。网络安全是动态的,攻击手法也在不断演变,不能简单地将“打补丁”和“升版本”视为一劳永逸的安全保障。

魏亮呼吁,党政机关、企事业单位和个人用户需审慎使用相关智能体。在发现其安全漏洞,或遭遇针对该智能体的安全威胁和攻击事件时,可以第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送。平台将依据《网络产品安全漏洞管理规定》要求,及时组织处置,切实维护网络安全,保障广大用户的权益。

综合自:国家互联网应急中心CNCERT、人民网

责编:李丹

校对:姚远

版权声明

证券时报各平台所有原创内容,未经书面授权,任何单位及个人不得转载。我社保留追究相关行为主体法律责任的权利。

转载与合作可联系证券时报小助理,微信ID:SecuritiesTimes

来源:https://www.163.com/dy/article/KNMMMA7L053469RG.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

电影《惊蛰无声》延长上映至5月18日
娱乐
电影《惊蛰无声》延长上映至5月18日

《惊蛰无声》密钥再度延期:春节档“长跑冠军”的票房耐力赛 4月2日,电影市场传来一个颇有意思的消息:春节档影片《惊蛰无声》官方宣布,其发行密钥将进行第二次延期,影片的公映期将直接延长至2026年5月18日。要知道,这距离它上一次宣布延期至2026年4月18日,仅仅过去了不到一个月。根据猫眼专业版的最

热心网友
04.29
攻破Windows加密保护之EFS解密
网络安全
攻破Windows加密保护之EFS解密

EFS加密技术:原理、探索与一点实用思考 说到Windows系统的文件加密,EFS(Encrypting File System,加密文件系统)是个绕不开的话题。它内置于系统中,操作看似简单,但其背后的机制却相当精妙。今天,我们就来深入聊聊这项技术,并探讨一个在特定边界下的访问情景。 EFS的工作原

热心网友
04.28
用ASP.NET加密Cookie数据(图)
网络安全
用ASP.NET加密Cookie数据(图)

Cookie确实在WEB应用方面为访问者和编程者都提供了方便,然而从安全方面考虑是有问题的 首先,Cookie数据会随着HTTP请求和响应的包头进行明文传输,这意味着在传输过程中,这些数据可能被第三方截获和查看。其次,Cookie通常以文本文件的形式存储在用户的浏览器缓存目录中,其中可能包含用户的会

热心网友
04.20
电影《惊蛰无声》延长上映至5月18日
娱乐
电影《惊蛰无声》延长上映至5月18日

4月2日,春节档电影《惊蛰无声》官宣密钥二次延期,将延长上映至2026年5月18日。3月10日,该片官宣密钥延期至2026年4月18日。据猫眼专业版数据,截至当前,《惊蛰无声》累计票房已超13 46

热心网友
04.07
5星安全系统20年漏洞揭秘:Claude 90分钟高效挖掘方案
AI
5星安全系统20年漏洞揭秘:Claude 90分钟高效挖掘方案

鹭羽 发自 凹非寺量子位 | 公众号 QbitAIGitHub狂揽5w星、以安全著称的Ghost CMS,刚刚跌下了神坛。只因Anthropic的研究员给Claude下达了一个指令——找出系统漏洞。

热心网友
03.30

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

创业板指大涨超2%创近六年新高 市场情绪高涨
科技数码
创业板指大涨超2%创近六年新高 市场情绪高涨

市场情绪显著升温,创业板指盘中涨超2%,报4013点,创2015年6月以来新高。深证成指与上证指数分别上涨1 28%和0 42%,整体表现强劲,超3200只个股上涨。

热心网友
05.13
鸿蒙智行智界FUV谍照曝光 溜背轿跑造型配大尾翼
科技数码
鸿蒙智行智界FUV谍照曝光 溜背轿跑造型配大尾翼

鸿蒙智行智界FUV高清谍照曝光,定位跨界轿跑,设计运动化。新车采用溜背造型与半隐藏门把手以优化风阻,车尾配备大尺寸尾翼。车顶疑似搭载激光雷达,将具备高阶智能驾驶能力。据悉,该车计划在纽博格林北环赛道进行性能测试,对标海外豪华超跑。

热心网友
05.13
深成指今日涨幅超过1% 市场行情最新解读
科技数码
深成指今日涨幅超过1% 市场行情最新解读

市场情绪回暖,深证成份指数盘中涨幅超1%。部分成份股表现活跃,润泽科技涨超14%,网宿科技、晶盛机电等涨幅均超11%,带动指数走强。市场资金对相关板块关注度提升,反映出结构性机会,后续需观察量能与板块轮动持续性。

热心网友
05.13
岚图知音实测续航1300公里 京沪线全程智驾无需充电
科技数码
岚图知音实测续航1300公里 京沪线全程智驾无需充电

岚图知音在京沪线1300公里实测中全程未充电,续航达成率超95%,公开智驾过程在复杂路况下未出现误判或制动异常,展现了高性能传感器与智能系统的协同能力。此次实测以真实场景验证技术可靠性,凸显系统优化对缓解续航与智驾焦虑的关键作用。

热心网友
05.13
余凯出席百度Create大会 地平线与百度战略合作深化
科技数码
余凯出席百度Create大会 地平线与百度战略合作深化

面对AI浪潮,职场人需转变思维,从执行转向整合与决策。核心竞争力在于定义问题、整合资源及情感连接。未来属于能融合专业深度、AI素养与人类软技能的“混合型”人才,主动构建AI工作流并发挥人类在创新与价值判断上的优势是关键。

热心网友
05.13