国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

防范“龍蝦”安全風(fēng)險(xiǎn),工信部提出“六要六不要”建議

0
分享至


OpenClaw 視覺(jué)中國(guó) 資料圖

針對(duì)“龍蝦”典型應(yīng)用場(chǎng)景下的安全風(fēng)險(xiǎn),工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(NVDB)組織智能體提供商、漏洞收集平臺(tái)運(yùn)營(yíng)單位、網(wǎng)絡(luò)安全企業(yè)等,研究提出“六要六不要”建議。

一、典型應(yīng)用場(chǎng)景安全風(fēng)險(xiǎn)

(一)智能辦公場(chǎng)景主要存在供應(yīng)鏈攻擊和企業(yè)內(nèi)網(wǎng)滲透的突出風(fēng)險(xiǎn)

1.場(chǎng)景描述:通過(guò)在企業(yè)內(nèi)部部署“龍蝦”,對(duì)接企業(yè)已有管理系統(tǒng),實(shí)現(xiàn)智能化數(shù)據(jù)分析、文檔處理、行政管理、財(cái)務(wù)輔助和知識(shí)管理等。

2.安全風(fēng)險(xiǎn):引入異常插件、“技能包”等引發(fā)供應(yīng)鏈攻擊;網(wǎng)絡(luò)安全風(fēng)險(xiǎn)在內(nèi)網(wǎng)橫向擴(kuò)散,引發(fā)已對(duì)接的系統(tǒng)平臺(tái)、數(shù)據(jù)庫(kù)等敏感信息泄露或丟失;缺乏審計(jì)和追溯機(jī)制情況下易引發(fā)合規(guī)風(fēng)險(xiǎn)。

3.應(yīng)對(duì)策略:獨(dú)立網(wǎng)段部署,與關(guān)鍵生產(chǎn)環(huán)境隔離運(yùn)行,禁止在內(nèi)部網(wǎng)絡(luò)使用未審批的“龍蝦”智能體終端;部署前進(jìn)行充分安全測(cè)試,部署時(shí)采取最小化權(quán)限授予,禁止非必要的跨網(wǎng)段、跨設(shè)備、跨系統(tǒng)訪問(wèn);留存完整操作和運(yùn)行日志,確保滿足審計(jì)等合規(guī)要求。

(二)開(kāi)發(fā)運(yùn)維場(chǎng)景主要存在系統(tǒng)設(shè)備敏感信息泄露和被劫持控制的突出風(fēng)險(xiǎn)

1.場(chǎng)景描述:通過(guò)企業(yè)或個(gè)人部署“龍蝦”,將自然語(yǔ)言轉(zhuǎn)化為可執(zhí)行指令,輔助進(jìn)行代碼編寫(xiě)、代碼運(yùn)行、設(shè)備巡檢、配置備份、系統(tǒng)監(jiān)控、管理進(jìn)程等。

2.安全風(fēng)險(xiǎn):非授權(quán)執(zhí)行系統(tǒng)命令,設(shè)備遭網(wǎng)絡(luò)攻擊劫持;系統(tǒng)賬號(hào)和端口信息暴露,遭受外部攻擊或口令爆破;網(wǎng)絡(luò)拓?fù)、賬戶口令、API接口等敏感信息泄露。

3.應(yīng)對(duì)策略:避免生產(chǎn)環(huán)境直接部署使用,優(yōu)先在虛擬機(jī)或沙箱中運(yùn)行;部署前進(jìn)行充分安全測(cè)試,部署時(shí)采取最小化權(quán)限授予,禁止授予管理員權(quán)限;建立高危命令黑名單,重要操作啟用人工審批機(jī)制。

(三)個(gè)人助手場(chǎng)景主要存在個(gè)人信息被竊和敏感信息泄露的突出風(fēng)險(xiǎn)

1.場(chǎng)景描述:通過(guò)個(gè)人即時(shí)通訊軟件等遠(yuǎn)程接入本地化部署的“龍蝦”,提供個(gè)人信息管理、日常事務(wù)處理、數(shù)字資產(chǎn)整理等,并可作為知識(shí)學(xué)習(xí)和生活?yuàn)蕵?lè)助手。

2.安全風(fēng)險(xiǎn):權(quán)限過(guò)高導(dǎo)致惡意讀寫(xiě)、刪除任意文件;互聯(lián)網(wǎng)接入情況下遭受網(wǎng)絡(luò)攻擊入侵;通過(guò)提示詞注入誤執(zhí)行危險(xiǎn)命令,甚至接管智能體;明文存儲(chǔ)密鑰等導(dǎo)致個(gè)人信息泄露或被竊取。

3.應(yīng)對(duì)策略:加強(qiáng)權(quán)限管理,僅允許訪問(wèn)必要目錄,禁止訪問(wèn)敏感目錄;優(yōu)先通過(guò)加密通道接入,禁止非必要互聯(lián)網(wǎng)訪問(wèn),禁止高危操作指令或增加二次確認(rèn);嚴(yán)格通過(guò)加密方式存儲(chǔ)API密鑰、配置文件、個(gè)人重要信息等。

(四)金融交易場(chǎng)景主要存在引發(fā)錯(cuò)誤交易甚至賬戶被接管的突出風(fēng)險(xiǎn)

1.場(chǎng)景描述:通過(guò)企業(yè)或個(gè)人部署“龍蝦”,調(diào)用金融相關(guān)應(yīng)用接口,進(jìn)行自動(dòng)化交易與風(fēng)險(xiǎn)控制,提高量化交易、智能投研及資產(chǎn)組合管理效率,實(shí)現(xiàn)市場(chǎng)數(shù)據(jù)抓取、策略分析、交易指令執(zhí)行等功能。

2.安全風(fēng)險(xiǎn):記憶投毒導(dǎo)致錯(cuò)誤交易,身份認(rèn)證繞過(guò)導(dǎo)致賬戶被非法接管;引入包含惡意代碼的插件導(dǎo)致交易憑證被竊;極端情況下因缺乏熔斷或應(yīng)急機(jī)制,導(dǎo)致智能體失控頻繁下單等風(fēng)險(xiǎn)。

3.應(yīng)對(duì)策略:實(shí)施網(wǎng)絡(luò)隔離與最小權(quán)限,關(guān)閉非必要互聯(lián)網(wǎng)端口;建立人工復(fù)核和熔斷應(yīng)急機(jī)制,關(guān)鍵操作增加二次確認(rèn);強(qiáng)化供應(yīng)鏈審核,使用官方組件并定期修復(fù)漏洞;落實(shí)全鏈路審計(jì)與安全監(jiān)測(cè),及時(shí)發(fā)現(xiàn)并處置安全風(fēng)險(xiǎn)。

二、安全使用建議

(一)使用官方最新版本。從官方渠道下載最新穩(wěn)定版本,并開(kāi)啟自動(dòng)更新提醒;在升級(jí)前備份數(shù)據(jù),升級(jí)后重啟服務(wù)并驗(yàn)證補(bǔ)丁是否生效。不要使用第三方鏡像版本或歷史版本。

(二)嚴(yán)格控制互聯(lián)網(wǎng)暴露面。定期自查是否存在互聯(lián)網(wǎng)暴露情況,一旦發(fā)現(xiàn)立即下線整改。不要將“龍蝦”智能體實(shí)例暴露到互聯(lián)網(wǎng),確需互聯(lián)網(wǎng)訪問(wèn)的可以使用SSH等加密通道,并限制訪問(wèn)源地址,使用強(qiáng)密碼或證書(shū)、硬件密鑰等認(rèn)證方式。

(三)堅(jiān)持最小權(quán)限原則。根據(jù)業(yè)務(wù)需要授予完成任務(wù)必需的最小權(quán)限,對(duì)刪除文件、發(fā)送數(shù)據(jù)、修改系統(tǒng)配置等重要操作進(jìn)行二次確認(rèn)或人工審批。優(yōu)先考慮在容器或虛擬機(jī)中隔離運(yùn)行,形成獨(dú)立的權(quán)限區(qū)域。不要在部署時(shí)使用管理員權(quán)限賬號(hào)。

(四)謹(jǐn)慎使用技能市場(chǎng)。審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”、“執(zhí)行shell腳本”或“輸入密碼”的技能包。

(五)防范社會(huì)工程學(xué)攻擊和瀏覽器劫持。使用瀏覽器沙箱、網(wǎng)頁(yè)過(guò)濾器等擴(kuò)展阻止可疑腳本,啟用日志審計(jì)功能,遇到可疑行為立即斷開(kāi)網(wǎng)關(guān)并重置密碼。不要瀏覽來(lái)歷不明的網(wǎng)站、點(diǎn)擊陌生的網(wǎng)頁(yè)鏈接、讀取不可信文檔。

(六)建立長(zhǎng)效防護(hù)機(jī)制。定期檢查并修補(bǔ)漏洞,及時(shí)關(guān)注OpenClaw官方安全公告、工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)等漏洞庫(kù)的風(fēng)險(xiǎn)預(yù)警。黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人用戶可以結(jié)合網(wǎng)絡(luò)安全防護(hù)工具、主流殺毒軟件進(jìn)行實(shí)時(shí)防護(hù),及時(shí)處置可能存在的安全風(fēng)險(xiǎn)。不要禁用詳細(xì)日志審計(jì)功能。

來(lái)源:工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
超算互聯(lián)網(wǎng)向每位OpenClaw用戶免費(fèi)發(fā)放1000萬(wàn)Tokens

超算互聯(lián)網(wǎng)向每位OpenClaw用戶免費(fèi)發(fā)放1000萬(wàn)Tokens

界面新聞
2026-03-11 18:06:57
2018年女足國(guó)腳張歐影病逝美國(guó),臨終丈夫?yàn)槠鋼Q7號(hào)球衣

2018年女足國(guó)腳張歐影病逝美國(guó),臨終丈夫?yàn)槠鋼Q7號(hào)球衣

王糬自駕
2026-02-27 12:37:13
72歲大爺斑塊消失,他把血管變干凈的三個(gè)方法,連醫(yī)生也贊嘆

72歲大爺斑塊消失,他把血管變干凈的三個(gè)方法,連醫(yī)生也贊嘆

荊醫(yī)生科普
2026-03-03 16:40:19
羅永浩評(píng)三星S26 Ultra防窺屏:手機(jī)行業(yè)久違的創(chuàng)新

羅永浩評(píng)三星S26 Ultra防窺屏:手機(jī)行業(yè)久違的創(chuàng)新

CNMO科技
2026-03-09 13:37:17
陳熠3-2力克張本美和后迎新考驗(yàn)國(guó)乒新殺器能否在重慶再建奇功?

陳熠3-2力克張本美和后迎新考驗(yàn)國(guó)乒新殺器能否在重慶再建奇功?

阿晞體育
2026-03-11 13:50:08
中東戰(zhàn)爭(zhēng)進(jìn)入第11天:伊朗開(kāi)始主張使用“大口徑”武器

中東戰(zhàn)爭(zhēng)進(jìn)入第11天:伊朗開(kāi)始主張使用“大口徑”武器

碳基生物關(guān)懷組織
2026-03-10 23:47:36
不要亂吃維生素了!美國(guó)研究:長(zhǎng)期吃復(fù)合維生素,或增加死亡風(fēng)險(xiǎn)

不要亂吃維生素了!美國(guó)研究:長(zhǎng)期吃復(fù)合維生素,或增加死亡風(fēng)險(xiǎn)

醫(yī)學(xué)原創(chuàng)故事會(huì)
2026-03-10 15:34:04
梅婷在北京那套近億的別墅里,最金貴的是公婆打理的400平菜園

梅婷在北京那套近億的別墅里,最金貴的是公婆打理的400平菜園

南權(quán)先生
2026-03-11 15:44:52
財(cái)政壓力的下半場(chǎng):退休人員占比近四成,才是硬賬

財(cái)政壓力的下半場(chǎng):退休人員占比近四成,才是硬賬

超先聲
2026-01-09 16:45:39
朱高煦被扣在銅缸里,朱瞻基讓人點(diǎn)火,朱高煦喊了一句話

朱高煦被扣在銅缸里,朱瞻基讓人點(diǎn)火,朱高煦喊了一句話

掠影后有感
2026-03-11 10:10:28
淋浴玻璃隔斷“正退出”中國(guó)家庭?看了年輕人的做法,發(fā)現(xiàn)很高級(jí)

淋浴玻璃隔斷“正退出”中國(guó)家庭?看了年輕人的做法,發(fā)現(xiàn)很高級(jí)

室內(nèi)設(shè)計(jì)師有料兒
2026-03-10 10:38:48
儲(chǔ)能概念股“爆了”,海外市場(chǎng)預(yù)期提升

儲(chǔ)能概念股“爆了”,海外市場(chǎng)預(yù)期提升

21世紀(jì)經(jīng)濟(jì)報(bào)道
2026-03-11 19:22:13
中國(guó)三大長(zhǎng)壽食物,魚(yú)只能排到第三,第一名很多人想不到!

中國(guó)三大長(zhǎng)壽食物,魚(yú)只能排到第三,第一名很多人想不到!

江江食研社
2026-02-12 12:30:10
1996年, 施瓦辛格在家中無(wú)事,和35歲200斤女傭發(fā)生不當(dāng)關(guān)系

1996年, 施瓦辛格在家中無(wú)事,和35歲200斤女傭發(fā)生不當(dāng)關(guān)系

南權(quán)先生
2026-01-20 15:49:53
出逃6年的迪拜前王妃哈雅:51歲胖到認(rèn)不出,女兒高瘦漂亮像酋長(zhǎng)

出逃6年的迪拜前王妃哈雅:51歲胖到認(rèn)不出,女兒高瘦漂亮像酋長(zhǎng)

照見(jiàn)古今
2026-01-12 19:03:28
伊朗通告世界:或打擊美國(guó)本土!五角大樓急申500億,菲律賓慌了

伊朗通告世界:或打擊美國(guó)本土!五角大樓急申500億,菲律賓慌了

古事尋蹤記
2026-03-11 07:21:31
重慶市中心正在悄悄“搬家”?這3個(gè)新中心正在強(qiáng)勢(shì)崛起!

重慶市中心正在悄悄“搬家”?這3個(gè)新中心正在強(qiáng)勢(shì)崛起!

原廣工業(yè)
2026-03-11 09:18:39
開(kāi)戰(zhàn)第10天沉默已久的布林肯,終于站了出來(lái),給特朗普上了一課

開(kāi)戰(zhàn)第10天沉默已久的布林肯,終于站了出來(lái),給特朗普上了一課

迷迭香的記憶a
2026-03-11 02:08:05
2026年,各國(guó)領(lǐng)導(dǎo)人都多少歲了,馬克龍48,普京73,特朗普近80

2026年,各國(guó)領(lǐng)導(dǎo)人都多少歲了,馬克龍48,普京73,特朗普近80

芊芊子吟
2026-02-27 07:35:05
以色列何去何從,歷史驚人的相似,猶太人在打中國(guó)的主意

以色列何去何從,歷史驚人的相似,猶太人在打中國(guó)的主意

趙枹是個(gè)熱血青年
2026-03-05 21:34:25
2026-03-11 21:59:00
澎湃新聞 incentive-icons
澎湃新聞
專注時(shí)政與思想的新聞平臺(tái)。
881889文章數(shù) 5088719關(guān)注度
往期回顧 全部

頭條要聞

一艘泰國(guó)貨船在霍爾木茲海峽遭炮火襲擊 伊朗強(qiáng)硬表態(tài)

頭條要聞

一艘泰國(guó)貨船在霍爾木茲海峽遭炮火襲擊 伊朗強(qiáng)硬表態(tài)

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂(lè)要聞

田亮一家新年全家福!森碟變清純少女

財(cái)經(jīng)要聞

喚醒10萬(wàn)億存量資金 公積金改革大潮來(lái)了

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門(mén)口"裝蝦"

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

房產(chǎn)
本地
時(shí)尚
公開(kāi)課
軍事航空

房產(chǎn)要聞

最低殺到7800元/㎡!?2026第一波房?jī)r(jià)大調(diào)整來(lái)了!

本地新聞

這檔韓國(guó)玄學(xué)綜藝,讓多少人看得頭皮發(fā)麻

穿出巴黎女人的姿態(tài),要幾步?

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

朝鮮"崔賢"號(hào)驅(qū)逐艦進(jìn)行戰(zhàn)略巡航導(dǎo)彈試射

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版