设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

AI“养龙虾”四大风险需警惕 国家互联网应急中心发布提示

发布时间: 来源:

近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

“误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

安全漏洞风险。截至目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM


p9N速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  中新经纬1月11日电 据国家药品监督管理局网站消息,1月9日至10日,全国药品监督管理工作会议在北京召开。  会议对2024年药品监管工作作了四个方面具体部署。一是打好防控药品安全风险主动仗。把防范化解药品质量安   春节假期武铁发送旅客511万人次  中新网武汉2月18日电 (记者 张芹)记者18日从中国铁路武汉局集团有限公司(以下简称“武铁”)获悉,2024年春节假期,武铁共发送旅客511万人次。1月26日至2月17日,武铁共发送旅客1273.   中新经纬2月18日电 “自然资源部”微信号18日消息,自然资源部公开通报2023年度国土变更调查专项督察发现的弄虚作假和调查不认真把关不严典型问题。  据介绍,年度国土变更调查结果中的耕地数据是耕地保护和粮食安 作者:陈灿平(天津市人民检察院副检察长)厦门是习近平生态文明思想的重要孕育地和先行实践地,筼筜湖综合治理是习近平生态文明思想的重要发端。1988年,习近平同志在厦门工作期间主持启动“综合治理 中国考古,在许多外国人甚至中国人看来,一度非常神秘。近日记者在与中国考古学家的交流中了解到,从考古技术发展、到公众考古创新,再到中外考古交流,中国正不断构建具有中国特色、中国风格、中国气派的考古 2月21日,湖北省仙桃市委书记孙道军,市委副书记、代市长熊享涛,会见湖北鼎龙控股股份有限公司董事长朱双全、深圳深创生物医药有限公司董事长马亚平一行,就具体项目开展洽谈。政企双方表示,要务实合作、携 。

本文链接:AI“养龙虾”四大风险需警惕 国家互联网应急中心发布提示http://www.sushuapos.com/show-5-94108-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 航空航天成新兴支柱产业 卫星互联网将如何改变你我生活?

下一篇: 好规划更要看执行力

热门资讯

  • 快问|裁员40%?资生堂中国回应

      中新经纬1月11日电 (林琬斯)近日,有传闻称资生堂中国裁员40%。11日,资生堂中国回应中新经纬称,相关传言与事实不符。  资生堂中国表示,资生堂中国于2024年开始实施新的品

  • 女子挺5个月孕肚征婚?重庆江北警方通报

      女子挺5个月孕肚征婚?重庆江北警方通报  中新网1月11日电 据重庆市公安局江北区分局官方微博消息,近日,网传“女子挺5个月孕肚征婚 ”视频,引发网友关注。经查,该女子陈某

  • 今年春节假期琼州海峡客滚运输量较去年大幅增长

      今年春节假期琼州海峡客滚运输量较去年大幅增长  中新网广州2月19日电 (郭军 喻志专 赵卓)据交通运输部珠江航务管理局(简称“珠航局”)消息:2024年春节假期期间(2月10

  • 国家粮食和物资储备局紧急部署做好寒潮雨雪天气应对工作

      国家粮食和物资储备局紧急部署做好寒潮雨雪天气应对工作  中新网北京2月18日电 (记者 陈溯)据气象部门预测,近期我国出现大范围寒潮雨雪天气,中央气象台18日将寒潮预警

  • 长沙站通报“购票旅客没乘上车”:系超员,安排换乘

      中新经纬2月18日电 广铁集团长沙火车站官方微博18日称,2024年2月18日4点24分,兰州开往广州的K225次列车到达长沙站,因列车上一些旅客未在票面到达站下车,继续乘车到前方站,造

  • 腾讯、小米都在发,有人领了888元,还有人领了66个!你呢?

      中新经纬2月18日电(李晓萱)打扰一下,龙年开工第一天,你领到老板发的红包了吗?  微信推出面对面红包  据微信官方18日消息称,微信推出了“面对面红包”。具体内容如下: 

  • 长三角铁路春节旅客发送量较2019年同期增超六成

      中新经纬2月18日电 “长三角铁路”微博18日消息,截至2月17日,2024年春节假期正式落下帷幕,长三角铁路假期8天发送旅客逾1700万人次,日均发送旅客在215万人次以上,较2019年同

  • 甘肃成县:务虚求实明方向 凝心聚力鼓干劲

    中国经济导报 中国发展网讯 2月20日,龙年春节热闹欢乐的氛围还未散去,甘肃成县就以开局就是决战的干劲、起步就是冲刺的拼劲的崭新面貌召开2024年工作务虚会,

  • “一年卖了20万条马面裙,布料都不够了”

      中新经纬2月23日电 (周奕航)“和以往相比,今年的订单量足足翻了四五倍。”山东省菏泽市曹县的汉服加工厂老板陆平(化名)对中新经纬表示。  这个春节,马面裙火了。许多年

  • 国产手机为什么一机难求

      国产手机为什么一机难求  手机市场高质量供给不仅能满足不断升级的消费需求,还能激发消费升级意愿,释放新的发展动能。拥有与时俱进的创新力,培育更多新质生产力,国产手机

  • 2023年澳门旅客总消费同比增近三倍

      2023年澳门旅客总消费同比增近三倍  中新社澳门2月22日电 澳门特区政府统计暨普查局22日公布,在入境旅客人次同比上升近4倍的带动下,2023年全年澳门旅客总消费(不包括

  • 全国铁路22日预计发送旅客1125万人次 加开列车867列

      中新经纬2月22日电 据“中国铁路”微信号消息,2月21日,全国铁路发送旅客1201.2万人次,铁路运输安全平稳。2月22日,全国铁路客流持续高位运行,预计发送旅客1125万人次,加开旅客

推荐资讯

  • 日榜
  • 周榜
  • 月榜