工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。
(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。
(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。
(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。
(四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。
(五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。
(六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。
新华社北京3月5日电 国务院总理李强5日在政府工作报告中介绍今年政府工作任务时提出,更好统筹发展和安全,有效防范化解重点领域风险。坚持以高质量发展促进高水平安全,以高水平安全保障高质量发展,标本兼治化解房地产、地 1895年,南通人张謇抱爱国之心,利用本地优势开始创办纱厂,从而为南通引来工业时代。纱厂连带着一些配套企业的诞生,最终形成一个以纱厂为核心的企业集团。西安石油大学“丝绸织路”实践团队成员在深入学习 今年全国两会,全国人大代表、广东省破产管理人协会会长、浩天律师事务所合伙人会议主席朱征夫带来了《把粤港澳大湾区打造成世界级企业重整中心的建议》《关于推行“身份证电子邮箱”送达方式 切实解决送达难问题的建 3月5日,为期40天的2024年春运正式落下帷幕。广铁集团累计到发旅客1.39亿人次,创春运历史新高,成为历年来最火爆春运。 节前广州深圳仍是热门出发地 春运40天,广铁集团客流持续高位,打足热门方向运力,累计发送旅客7149.6万人 陶陶居费大叔等4家人气餐饮取而代之 运营了二十多年的稻香酒家广州天河城店于2月29日正式停业。记者3月6日走访了解到,目前该店原有位置已极速迎来“接盘者”,且被切割成4个店铺进驻,从围挡信息看,分别是陶陶居、费大厨、 在当下这个充满变革与创新的时代,“新质生产力”正成为推动社会进步的重要力量。新质生产力以其高科技、高效能、高质量的特性,正在逐渐替代传统的经济增长方式和生产力发展路径,引领着各行各业走向更加 。本文链接:工信部发布关于防范OpenClaw(“龙虾”)开源智能体安全风险建议http://www.sushuapos.com/show-1-58803-0.html
声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。