国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

工信部提醒開源智能體應(yīng)“六要六不要”

0
分享至

全網(wǎng)掀起“養(yǎng)龍蝦”熱潮,與之相對的是,監(jiān)管部門已多次發(fā)布安全提醒。3月11日晚,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺發(fā)布關(guān)于防范OpenClaw(“龍蝦”)開源智能體安全風(fēng)險(xiǎn)的“六要六不要”建議。其中,工信部明確四大典型應(yīng)用場景安全風(fēng)險(xiǎn),智能辦公場景主要存在供應(yīng)鏈攻擊和企業(yè)內(nèi)網(wǎng)滲透的突出風(fēng)險(xiǎn),開發(fā)運(yùn)維場景主要存在系統(tǒng)設(shè)備敏感信息泄露和被劫持控制的突出風(fēng)險(xiǎn),個(gè)人助手場景主要存在個(gè)人信息被竊和敏感信息泄露的突出風(fēng)險(xiǎn),金融交易場景主要存在引發(fā)錯(cuò)誤交易甚至賬戶被接管的突出風(fēng)險(xiǎn)。對此,工信部建議,使用官方最新版本,嚴(yán)格控制互聯(lián)網(wǎng)暴露面,堅(jiān)持最小權(quán)限原則,謹(jǐn)慎使用技能市場,防范社會工程學(xué)攻擊和瀏覽器劫持,建立長效防護(hù)機(jī)制。


最新提醒

3月11日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺發(fā)布關(guān)于防范OpenClaw(“龍蝦”)開源智能體安全風(fēng)險(xiǎn)的“六要六不要”建議。針對“龍蝦”典型應(yīng)用場景下的安全風(fēng)險(xiǎn),工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)組織智能體提供商、漏洞收集平臺運(yùn)營單位、網(wǎng)絡(luò)安全企業(yè)等,研究提出“六要六不要”建議。

其中,工信部建議,首先要使用官方最新版本。要從官方渠道下載最新穩(wěn)定版本,并開啟自動(dòng)更新提醒;在升級前備份數(shù)據(jù),升級后重啟服務(wù)并驗(yàn)證補(bǔ)丁是否生效。不要使用第三方鏡像版本或歷史版本。

其次,要嚴(yán)格控制互聯(lián)網(wǎng)暴露面。要定期自查是否存在互聯(lián)網(wǎng)暴露情況,一旦發(fā)現(xiàn)立即下線整改。不要將“龍蝦”智能體實(shí)例暴露到互聯(lián)網(wǎng),確需互聯(lián)網(wǎng)訪問的可以使用SSH等加密通道,并限制訪問源地址,使用強(qiáng)密碼或證書、硬件密鑰等認(rèn)證方式。

同時(shí),要堅(jiān)持最小權(quán)限原則。要根據(jù)業(yè)務(wù)需要授予完成任務(wù)必需的最小權(quán)限,對刪除文件、發(fā)送數(shù)據(jù)、修改系統(tǒng)配置等重要操作進(jìn)行二次確認(rèn)或人工審批。優(yōu)先考慮在容器或虛擬機(jī)中隔離運(yùn)行,形成獨(dú)立的權(quán)限區(qū)域。不要在部署時(shí)使用管理員權(quán)限賬號。

此外,要謹(jǐn)慎使用技能市場。要審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”“執(zhí)行shell腳本”或“輸入密碼”的技能包。

另外,要防范社會工程學(xué)攻擊和瀏覽器劫持。要使用瀏覽器沙箱、網(wǎng)頁過濾器等擴(kuò)展阻止可疑腳本,啟用日志審計(jì)功能,遇到可疑行為立即斷開網(wǎng)關(guān)并重置密碼。不要瀏覽來歷不明的網(wǎng)站、點(diǎn)擊陌生的網(wǎng)頁鏈接、讀取不可信文檔。

最后,要建立長效防護(hù)機(jī)制。要定期檢查并修補(bǔ)漏洞,及時(shí)關(guān)注OpenClaw官方安全公告、工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺等漏洞庫的風(fēng)險(xiǎn)預(yù)警。對于黨政機(jī)關(guān)、企事業(yè)單位和個(gè)人用戶可以結(jié)合網(wǎng)絡(luò)安全防護(hù)工具、主流殺毒軟件進(jìn)行實(shí)時(shí)防護(hù),及時(shí)處置可能存在的安全風(fēng)險(xiǎn)。需要注意的是,不要禁用詳細(xì)日志審計(jì)功能。

多個(gè)漏洞

不僅工信部發(fā)文提示,日前國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《關(guān)于OpenClaw安全應(yīng)用的風(fēng)險(xiǎn)提示》指出,近期,AI智能體應(yīng)用OpenClaw(曾用名Clawdbot、Moltbot)因支持自然語言操控計(jì)算機(jī)而受到廣泛關(guān)注,并獲國內(nèi)主流云平臺一鍵部署支持。然而,由于該軟件運(yùn)行需要包括訪問本地文件系統(tǒng)、調(diào)用外部API等較高系統(tǒng)權(quán)限,加之其默認(rèn)安全配置薄弱,目前已被曝出存在嚴(yán)重安全隱患,攻擊者利用這些缺陷可輕易獲取系統(tǒng)完全控制權(quán)。

針對OpenClaw的不當(dāng)部署與使用,目前已確認(rèn)四類核心風(fēng)險(xiǎn)。首先是提示詞注入風(fēng)險(xiǎn),攻擊者可通過網(wǎng)頁暗藏惡意指令,誘導(dǎo)軟件泄露用戶系統(tǒng)密鑰;其次為誤操作風(fēng)險(xiǎn),軟件在錯(cuò)誤解析用戶意圖時(shí),可能直接徹底刪除電子郵件及核心生產(chǎn)數(shù)據(jù);第三是插件投毒風(fēng)險(xiǎn),目前已發(fā)現(xiàn)多個(gè)適用于該應(yīng)用的惡意擴(kuò)展程序,安裝后可執(zhí)行竊取憑證或部署木馬后門等操作,導(dǎo)致設(shè)備淪為“肉雞”;最后是嚴(yán)重的安全漏洞風(fēng)險(xiǎn),該應(yīng)用已被公開披露多個(gè)高中危漏洞,直接威脅個(gè)人用戶的支付賬戶、隱私文檔等敏感信息,甚至可能導(dǎo)致金融、能源等關(guān)鍵行業(yè)發(fā)生代碼倉庫泄露或業(yè)務(wù)系統(tǒng)癱瘓。

鑒于潛在的嚴(yán)重?fù)p失,安全專家建議相關(guān)部署單位與個(gè)人采取嚴(yán)格的安全防護(hù)策略。在網(wǎng)絡(luò)配置層面,必須避免將默認(rèn)管理端口直接暴露于公網(wǎng),同時(shí)利用容器技術(shù)隔離運(yùn)行環(huán)境以限制其過高的權(quán)限。在憑證管理方面,嚴(yán)禁在環(huán)境變量中明文存儲密鑰,并需建立完整的操作日志審計(jì)機(jī)制。

此外,用戶應(yīng)嚴(yán)格審核插件來源,禁用自動(dòng)更新功能,僅安裝經(jīng)簽名驗(yàn)證的擴(kuò)展程序,并持續(xù)關(guān)注官方通報(bào)及時(shí)部署安全補(bǔ)丁與版本更新。

集體下跌

3月11日,OpenClaw概念股集體回調(diào)。A股方面,博睿數(shù)據(jù)一度跌逾12%,尾盤跌幅收窄至8.75%,該股前兩個(gè)交易日分別大漲20%、16.40%;昆侖萬維、順網(wǎng)科技、美格智能等紛紛跟跌。

港股方面,被稱為“龍蝦”三兄弟的迅策午后持續(xù)下探,截至收盤跌8.19%;Mini Max、智譜收盤均跌逾6%。

3月10日晚,博睿數(shù)據(jù)披露股票交易異常波動(dòng)公告稱,公司主要為企業(yè)級客戶的IT運(yùn)維管理提供應(yīng)用性能管理及可觀測性解決方案。OpenClaw是開源AI智能體執(zhí)行框架,公司目前對此類技術(shù)尚無監(jiān)控方案和產(chǎn)品,未形成商業(yè)化應(yīng)用,也未形成收入,對公司目前業(yè)務(wù)不構(gòu)成影響。

優(yōu)刻得也披露股票交易異常波動(dòng)公告稱,公司搭載OpenClaw鏡像的輕量云主機(jī)產(chǎn)品尚未形成規(guī)?;漠a(chǎn)品體系,技術(shù)迭代及商業(yè)化進(jìn)展可能不及預(yù)期。目前相關(guān)業(yè)務(wù)尚未形成穩(wěn)定、可持續(xù)的收入來源,收入占比極低,未來產(chǎn)品的收入規(guī)模、盈利水平及現(xiàn)金流貢獻(xiàn)存在高度不確定性,短期內(nèi)對公司整體經(jīng)營業(yè)績影響有限。

該公司還提醒,OpenClaw等自主AI智能體框架目前處于早期發(fā)展階段,其未來市場空間、技術(shù)穩(wěn)定性、數(shù)據(jù)安全性等方面存在不確定性,并且有多家云服務(wù)商上線了類似產(chǎn)品,公司面臨較大的市場競爭,相關(guān)產(chǎn)品對公司未來的業(yè)績貢獻(xiàn)存在較高不確定性。

OpenClaw是一款開源、本地優(yōu)先的AI Agent框架。區(qū)別于ChatGPT、豆包等傳統(tǒng)對話式AI,核心特質(zhì)是“能聽懂指令、能動(dòng)手執(zhí)行”。

談及“龍蝦”為何爆火,浦銀國際首席科技分析師趙丹表示,OpenClaw的應(yīng)用熱潮,標(biāo)志著AI產(chǎn)業(yè)正式從“對話式交互”向“行動(dòng)式交互”轉(zhuǎn)型,打破了傳統(tǒng)AI“只說不做”的局限,推動(dòng)AI從“輔助工具”升級為“執(zhí)行主體”。它完成了AI角色從“提供建議”到“交付結(jié)果”的根本性跨越,讓AI真正成為能融入工作流的“數(shù)字員工”。另外,它極大地降低了AI自動(dòng)化的使用門檻,使個(gè)人和小團(tuán)隊(duì)也能以極低成本構(gòu)建專屬的自動(dòng)化工作流,催生新型工作模式。

不過,趙丹認(rèn)為,安全是目前最大的瓶頸。Open-Claw默認(rèn)的高權(quán)限運(yùn)行模式與模糊的信任邊界,使其極易被惡意利用;官方技能市場ClawHub存在嚴(yán)重的供應(yīng)鏈安全問題,大量惡意技能可竊取憑證、植入木馬;提示詞注入成為AI原生威脅,可通過網(wǎng)頁、郵件等載體誘導(dǎo)AI執(zhí)行越權(quán)操作。

北京商報(bào)綜合報(bào)道

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
白巖松戳破農(nóng)村養(yǎng)老真相:每月不到 200 塊,農(nóng)村老人晚年太難了

白巖松戳破農(nóng)村養(yǎng)老真相:每月不到 200 塊,農(nóng)村老人晚年太難了

老特有話說
2026-03-11 15:01:35
【2026.3.11】扒醬料不停:那些你不知道的八卦一二三

【2026.3.11】扒醬料不停:那些你不知道的八卦一二三

娛樂真爆姐
2026-03-11 23:31:02
890億美元,600架飛機(jī),特朗普訪華之前,中國要送美國一份大禮?

890億美元,600架飛機(jī),特朗普訪華之前,中國要送美國一份大禮?

近史博覽
2026-03-09 15:48:53
伊朗人穿西裝,為什么不打領(lǐng)帶?

伊朗人穿西裝,為什么不打領(lǐng)帶?

世界縱橫說
2026-03-10 20:45:41
凱特王妃換頭式回歸,酒窩消失身高暴漲引替身疑云

凱特王妃換頭式回歸,酒窩消失身高暴漲引替身疑云

老踲系戲精北鼻
2026-03-10 22:37:16
2005年,姚文元去世,病故消息半個(gè)月后才被披露,他被葬在了哪里

2005年,姚文元去世,病故消息半個(gè)月后才被披露,他被葬在了哪里

品點(diǎn)歷史
2026-03-11 09:25:12
美國對中國滲透沒白費(fèi),扶持的“內(nèi)鬼”,終于開始在中國露頭了

美國對中國滲透沒白費(fèi),扶持的“內(nèi)鬼”,終于開始在中國露頭了

歷史求知所
2025-12-01 11:30:06
一點(diǎn)別同情她!被教練性侵27次,卻在奧運(yùn)賽場上,把隊(duì)友撞出賽道

一點(diǎn)別同情她!被教練性侵27次,卻在奧運(yùn)賽場上,把隊(duì)友撞出賽道

來科點(diǎn)譜
2026-02-27 07:42:10
中國女籃A組出現(xiàn)最強(qiáng)對手!29分狂勝巴西,希望明天中國隊(duì)挺??!

南海浪花
2026-03-11 19:18:12

中國女籃獲世預(yù)賽開門紅!數(shù)據(jù)一目了然,不是韓旭,最大功臣是她

中國女籃獲世預(yù)賽開門紅!數(shù)據(jù)一目了然,不是韓旭,最大功臣是她

侃球熊弟
2026-03-11 21:28:56
東風(fēng)-41為何不使用北斗?真相揭曉:不是不想,而是絕對不能用!

東風(fēng)-41為何不使用北斗?真相揭曉:不是不想,而是絕對不能用!

風(fēng)眼軍情
2026-03-07 22:09:38
200億巨虧抹平6年利潤,市值暴跌1700億港幣,郭廣昌吞下苦果

200億巨虧抹平6年利潤,市值暴跌1700億港幣,郭廣昌吞下苦果

橡樹財(cái)經(jīng)
2026-03-11 22:13:54
兩會僅7天!全國政協(xié)委員發(fā)言字字不提全紅嬋,句句戳全紅嬋心窩

兩會僅7天!全國政協(xié)委員發(fā)言字字不提全紅嬋,句句戳全紅嬋心窩

阿纂看事
2026-03-11 16:13:51
61歲男子,堅(jiān)持餓肚子不吃晚飯,6個(gè)月之后,血糖和體重情況如何

61歲男子,堅(jiān)持餓肚子不吃晚飯,6個(gè)月之后,血糖和體重情況如何

蜉蝣說
2026-02-03 15:04:01
網(wǎng)傳山東煉油廠的供應(yīng)鏈:伊朗原油洗白后運(yùn)來煉制,再賣到非洲掙大錢

網(wǎng)傳山東煉油廠的供應(yīng)鏈:伊朗原油洗白后運(yùn)來煉制,再賣到非洲掙大錢

三言四拍
2026-03-09 08:13:42
報(bào)應(yīng)啊!網(wǎng)傳保定潑螺螄粉湯女子是幼師,已被辭退,5年工作泡湯

報(bào)應(yīng)?。【W(wǎng)傳保定潑螺螄粉湯女子是幼師,已被辭退,5年工作泡湯

火山詩話
2026-03-11 06:46:27
美伊沖突“第一大冤種”出現(xiàn)了!沒了630萬億

美伊沖突“第一大冤種”出現(xiàn)了!沒了630萬億

大貓財(cái)經(jīng)Pro
2026-03-11 18:35:48
這種飲料正在摧毀你的胰島細(xì)胞!很多糖尿病,都和這種飲料有關(guān)!

這種飲料正在摧毀你的胰島細(xì)胞!很多糖尿病,都和這種飲料有關(guān)!

蜉蝣說
2026-01-29 14:46:50
用親人生命逼她們低頭!伊朗女足的“國歌表演”,看哭了全世界

用親人生命逼她們低頭!伊朗女足的“國歌表演”,看哭了全世界

戧詞奪理
2026-03-09 16:42:57
俄羅斯遭導(dǎo)彈襲擊,聯(lián)合國表態(tài)

俄羅斯遭導(dǎo)彈襲擊,聯(lián)合國表態(tài)

環(huán)球時(shí)報(bào)國際
2026-03-11 19:30:24
2026-03-12 03:20:49
北京商報(bào) incentive-icons
北京商報(bào)
北京商報(bào)社隸屬于中共北京市委宣傳部,由北京日報(bào)報(bào)業(yè)集團(tuán)主管主辦
276399文章數(shù) 299982關(guān)注度
往期回顧 全部

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門口"裝蝦"

頭條要聞

特朗普再次威脅將切斷與西班牙貿(mào)易往來:非常糟糕

頭條要聞

特朗普再次威脅將切斷與西班牙貿(mào)易往來:非常糟糕

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂要聞

蔡少芬曬全家福照,兩女兒成最大亮點(diǎn)

財(cái)經(jīng)要聞

喚醒10萬億存量資金 公積金改革大潮來了

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

教育
時(shí)尚
數(shù)碼
親子
公開課

教育要聞

今日出版丨《教育文摘周報(bào)》2026年第10期轉(zhuǎn)載稿源目錄

衣服不用買太多!初春多穿短大衣和針織衫,簡單舒適又顯高

數(shù)碼要聞

OpenClaw裝進(jìn)平板!聯(lián)想AI平板宣布首發(fā)端側(cè)一鍵部署:四大優(yōu)勢公布

親子要聞

父母都是清華大學(xué)畢業(yè),孩子卻休學(xué)了…

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版