工信部给养虾人的六要六不要建议 防范“龙虾”智能体风险

1个月前 (03-12)热点话题4

  工信部给养虾人的六要六不要建议 防范“龙虾”智能体风险。全网掀起“养龙虾”热潮,与此同时,监管部门多次发布安全提醒。3月11日晚,工业和信息化部网络安全威胁和漏洞信息共享平台发布了关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。工信部明确指出四个典型应用场景的安全风险:智能办公场景主要存在供应链攻击和企业内网渗透的风险;开发运维场景面临系统设备敏感信息泄露和被劫持控制的风险;个人助手场景存在个人信息被窃取和敏感信息泄露的风险;金融交易场景则可能引发错误交易甚至账户被接管的风险。为此,工信部建议使用官方最新版本,严格控制互联网暴露面,坚持最小权限原则,谨慎使用技能市场,防范社会工程学攻击和浏览器劫持热点话题,并建立长效防护机制。

  具体来说,使用官方最新版本时应从官方渠道下载并开启自动更新提醒,在升级前备份数据,升级后重启服务并验证补丁是否生效。同时,避免使用第三方镜像版本或历史版本。此外,需定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不将“龙虾”智能体实例暴露到互联网,确需访问时可使用SSH等加密通道,并限制访问源地址,采用强密码或证书、硬件密钥等认证方式。根据业务需要授予完成任务必需的最小权限,对重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。部署时避免使用管理员权限账号。审慎下载ClawHub“技能包”,并在安装前审查代码。避免使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生链接或读取不可信文档。定期检查并修补漏洞,关注OpenClaw官方安全公告及工信部网络安全威胁和漏洞信息共享平台的风险预警。结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。保留详细日志审计功能。工信部给养虾人的六要六不要建议 防范“龙虾”智能体风险

“工信部给养虾人的六要六不要建议 防范“龙虾”智能体风险” 的相关文章

深圳封存20年垃圾山开挖 城市伤疤修复手术启动

  深圳封存20年垃圾山开挖 城市伤疤修复手术启动!近日,深圳罗湖启动了一场规模空前的城市环境修复工程,目标是玉龙填埋场。这座垃圾山已经封存了20年,如今要进行全量开挖治理,成为迄今为止全...

嫣然天使基金预算已筹满 网友爱心涌动

  1月19日,许多网友在嫣然天使基金筹款页面留言称无法捐款。当天,相关工作人员解释说,每年的筹款平台都有常规的筹款预算,由于这两天大量网友涌入捐款,导致常规筹款预算提前达到上限。工作人员...

马内谈劝回队友 冷静领导力

  非洲杯足球赛在北京时间1月19日凌晨落下帷幕,塞内加尔队在加时赛中以1:0战胜摩洛哥队夺冠。比赛过程充满戏剧性,老将马内的冷静成为关键因素。   ...

美密歇根州暴雪引发百车连环撞 恶劣天气致严重事故

  美国密歇根州西部在当地时间1月19日上午遭遇强烈暴雪天气,恶劣路况导致大急流城东南方向的州际公路发生大规模连环相撞事故热点话题。初步估计涉事车辆超过百辆,已造成人员受伤,但暂无人员死亡...

卫星互联网低轨19组卫星发射成功 商业航天再迈新步伐

  今天下午15时48分,我国在海南商业航天发射场使用长征12号运载火箭,成功将卫星互联网低轨19组卫星发射升空。这些卫星顺利进入预定轨道,标志着发射任务圆满成功。这组卫星是银河航天持续独...

大雪封路店老板娘给过路司机送水饺 暖心举动感动众人

  大雪封路店老板娘给过路司机送水饺 暖心举动感动众人!1月19日,河南新乡遭遇大雪,多名司机滞留在高速口。附近一家饺子店的老板孟女士得知情况后,决定为这些滞留的司机送上热腾腾的水饺。她带...