午夜激情视频在线观看|亚洲精片|日本中文字幕视频在线观看|国产日产亚洲精华av,亚洲a级一级毛片 **片,国产成a人片在线观看视频app,精品久久久噜噜噜久久久

工信部發(fā)布關(guān)于防范OpenClaw(“龍蝦”)開源智能體安全風(fēng)險建議

分享到:
分享到:

工信部發(fā)布關(guān)于防范OpenClaw(“龍蝦”)開源智能體安全風(fēng)險建議

2026年03月11日 20:08 來源:央視新聞客戶端
大字體
小字體
分享到:

  工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺發(fā)布關(guān)于防范OpenClaw(“龍蝦”)開源智能體安全風(fēng)險的“六要六不要”建議。針對“龍蝦”典型應(yīng)用場景下的安全風(fēng)險,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)組織智能體提供商、漏洞收集平臺運營單位、網(wǎng)絡(luò)安全企業(yè)等,研究提出“六要六不要”建議。

  (一)使用官方最新版本。要從官方渠道下載最新穩(wěn)定版本,并開啟自動更新提醒;在升級前備份數(shù)據(jù),升級后重啟服務(wù)并驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本。

  (二)嚴格控制互聯(lián)網(wǎng)暴露面。要定期自查是否存在互聯(lián)網(wǎng)暴露情況,一旦發(fā)現(xiàn)立即下線整改。不要將“龍蝦”智能體實例暴露到互聯(lián)網(wǎng),確需互聯(lián)網(wǎng)訪問的可以使用SSH等加密通道,并限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。

  (三)堅持最小權(quán)限原則。要根據(jù)業(yè)務(wù)需要授予完成任務(wù)必需的最小權(quán)限,對刪除文件、發(fā)送數(shù)據(jù)、修改系統(tǒng)配置等重要操作進行二次確認或人工審批。優(yōu)先考慮在容器或虛擬機中隔離運行,形成獨立的權(quán)限區(qū)域。不要在部署時使用管理員權(quán)限賬號。

  (四)謹慎使用技能市場。要審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”“執(zhí)行shell腳本”或“輸入密碼”的技能包。

  (五)防范社會工程學(xué)攻擊和瀏覽器劫持。要使用瀏覽器沙箱、網(wǎng)頁過濾器等擴展阻止可疑腳本,啟用日志審計功能,遇到可疑行為立即斷開網(wǎng)關(guān)并重置密碼。不要瀏覽來歷不明的網(wǎng)站、點擊陌生的網(wǎng)頁鏈接、讀取不可信文檔。

  (六)建立長效防護機制。要定期檢查并修補漏洞,及時關(guān)注OpenClaw官方安全公告、工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺等漏洞庫的風(fēng)險預(yù)警。黨政機關(guān)、企事業(yè)單位和個人用戶可以結(jié)合網(wǎng)絡(luò)安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風(fēng)險。不要禁用詳細日志審計功能。

  (央視新聞客戶端)

【編輯:張令旗】
發(fā)表評論 文明上網(wǎng)理性發(fā)言,請遵守新聞評論服務(wù)協(xié)議
本網(wǎng)站所刊載信息,不代表中新社和中新網(wǎng)觀點。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書面授權(quán)。
未經(jīng)授權(quán)禁止轉(zhuǎn)載、摘編、復(fù)制及建立鏡像,違者將依法追究法律責(zé)任。
Copyright ©1999-2026 chinanews.com. All Rights Reserved

評論

頂部