最近搜看股票
報價
| 返回 放大 + 縮小 - | |
|
國家互聯網應急中心發布龍蝦安全應用風險提示
推薦 5 利好 8 利淡 6 滙港資訊
|
|
|
|
|
<匯港通訊> 國家互聯網應急中心發布關於 OpenClaw(小龍蝦)安全應用的風險提示,稱近期OpenClaw 應用下載與使用情況火爆,國內主流雲平台均提供了一鍵部署服務。此款智能體軟件依據自然語言指令直接操控電腦完成相關操作。然而,由於其預設的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。 由於 OpenClaw 智能體的不當安裝和使用,前期已經出現了一些嚴重的安全風險,1)「提示詞注入」風險,網絡攻擊者通過在網頁中構造隱藏的惡意指令,誘導 OpenClaw 讀取該網頁,就可能導致其被誘導將用戶系統密匙洩露。 2)「誤操作」風險。由於錯誤的理解用戶操作指令和意圖,OpenClaw 可能會將電子郵件、核心生產數據等重要訊息徹底刪除。3)功能插件(skills)投毒風險。多個適用於 OpenClaw 的功能插件已被確認為惡意插件或存在潛在的安全風險,安裝後可執行竊取密匙、部署木馬後門軟件等惡意操作,使得設備淪為「肉雞」。 4)安全性漏洞風險。截止目前,OpenClaw 已經公開曝出多個高中危漏洞,一旦這些漏洞被網攻擊者惡意利用,則可能導致系統被控、隱私訊息和敏感性數據洩露的嚴重後果。 應急中心建議,相關單位和個人用戶在部署和應用 OpenClaw 時,應採取多項安全措施,包括強化網絡控制,不將 OpenClaw 默認管理端口直接暴露在公網上;加強憑證管理;嚴格管理插件來源,禁用自動更新功能;持續關注補丁和安全更新,及時進行版本更新和安裝安全補丁。 (BC) #國家互聯網應急中心 #OpenClaw #小龍蝦 新聞來源 (不包括新聞圖片): 滙港資訊 |
|
|
免責聲明 : 以上資訊僅供參考。AASTOCKS.com Limited對以上資訊的內容不承擔任何責任,對其準確性,完整性,品質,及時性,或可靠性不作任何陳述或予以認可,並明確表示不對任何由本資訊的全部或部分內容引致之損失或損害承擔任何法律責任或為其引起的損失負責。以上資訊或反映了相關文章或專題作者的的個人意見和觀點,並不代表AASTOCKS.com Limited的立場。以上資訊的任何內容均不構成AASTOCKS為任何投資作出招攬、提出要約、意見或推薦,或對任何證劵或投資的收益或是否合適提供法律、稅務、會計、或投資意見或服務。投資者必須按其本身投資目標及財務狀況自行作出投資決定。
|
|
