<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      別再盲目“養龍蝦”,國家互聯網應急中心發布風險提示

      0
      分享至

      近期,開源AI智能體“龍蝦”異常火爆,不僅受到國內產業界和廣大用戶的廣泛關注,大家更是積極開展實踐應用。與此同時,互聯網上針對“龍蝦”智能體安全的探討也非常多,之前工業和信息化部網絡安全威脅和漏洞信息共享平臺也發布過相關的安全風險提示,大家也非常關注。“養龍蝦”是否安全?個人用戶“養龍蝦”又該注意什么?記者采訪了中國信息通信研究院副院長魏亮。

      記者:廣大用戶非常關注工信部之前發布的“龍蝦”安全風險提示,那么,在“龍蝦”更新到最新版本后,是否就沒有安全風險了?

      魏亮:“龍蝦”是開源AI智能體OpenClaw的別稱,因為它的圖標是紅色的龍蝦,所以得名。它通過整合調用通信軟件和大語言模型,在用戶本地電腦自主執行文件管理、郵件收發、數據處理等復雜任務。“龍蝦”出現以后,受到我國產業界和廣大用戶的廣泛關注,大家積極開展實踐應用,推動了我國AI智能體生態的繁榮,但也要注意到,“龍蝦”很強的執行能力也給用戶帶來了嚴峻的安全挑戰。近期,工業和信息化部網絡安全威脅和漏洞信息共享平臺發布“關于防范OpenClaw開源AI智能體安全風險的預警提示”,針對存在的安全風險給出了一些防范建議。

      目前,“龍蝦”智能體更新迭代非常快,通過更新到官方最新版本,確實能修復已知的安全漏洞,但并不意味著完全消除安全風險。作為本地運行的AI代理,“龍蝦”具有自主決策、調用系統資源等特點,加之信任邊界模糊、技能包市場目前很多還缺乏嚴格審核,存在不少風險隱患。比如:在調用大語言模型時可能誤解用戶指令內容,導致執行刪除等有害操作。使用被植入惡意代碼的技能包,可能導致數據泄露或系統受控。因為將實例暴露于互聯網、使用管理員權限、明文存儲密鑰等配置問題,即使升級到最新版本,如果不采取針對性的防范措施,依然存在被攻擊風險。網絡安全是動態的,黑客攻擊手法也在不斷迭代,不能把“打補丁”和“升版本”當成“一勞永逸”的安全保障。

      我們呼吁,黨政機關、企事業單位和個人用戶要審慎使用“龍蝦”等智能體。在發現“龍蝦”等智能體的安全漏洞,或者針對“龍蝦”等智能體的安全威脅和攻擊事件時,可以第一時間向工業和信息化部網絡安全威脅和漏洞信息共享平臺報送,按照《網絡產品安全漏洞管理規定》要求,平臺將及時組織處置,切實維護網絡安全,保障廣大用戶的權益。

      記者:在使用“龍蝦”智能體的過程中需要注意哪些方面?如何才能確保安全?

      魏亮:這個問題非常關鍵。任何網絡產品的安全使用,除了及時進行升級更新外,還必須堅持“最小權限、主動防御、持續審計”的原則。結合前期發布的風險提示,建議從以下幾方面來安全使用“龍蝦”智能體。

      第一,使用官方最新版本。在部署時,要優先從官方渠道下載最新穩定版,并開啟自動更新提醒。在升級前備份數據,升級后重啟服務并驗證補丁是否生效。切勿使用第三方鏡像或舊版。

      第二,嚴格控制互聯網暴露面。一定不要將“龍蝦”智能體實例暴露到公網,確需互聯網訪問的可以通過SSH或VPN,并且限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。同時,定期自查是否存在互聯網暴露情況,一旦發現立即下線整改。

      第三,堅持最小權限原則。在部署時,嚴禁使用管理員權限的賬號,只授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批,建議在容器或虛擬機中隔離運行,以形成獨立的權限區域。

      第四,謹慎使用技能市場。ClawHub是專為“龍蝦”智能體用戶提供技能包的社區平臺,其中的技能包存在惡意投毒風險,建議審慎下載,并在安裝前審查技能包代碼,拒絕任何要求“下載ZIP”、“執行shell腳本”或“輸入密碼”的技能包。

      第五,防范社會工程學攻擊和瀏覽器劫持。不要隨意瀏覽來歷不明的網站,避免點擊陌生的網頁鏈接。建議使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用OpenClaw速率限制和日志審計功能,遇到可疑行為立即斷開網關并重置密碼。

      第六,建立長效防護機制。啟用詳細日志審計功能,定期檢查并修補漏洞,黨政機關、企事業單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護。要定期關注OpenClaw官方安全公告、工業和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警,及時處置可能存在的安全風險。

      最后再次強調,廣大用戶在使用“龍蝦”等AI智能體的過程中,一定要把安全底線把握在自己手中,詳細了解并落實安全配置規范要求,養成安全使用習慣。我們也會持續做好安全監測,如發現相關安全風險將及時預警,為大家安全使用提供必要的技術支持。

      3月10日,“國家互聯網應急中心CNCERT”發布《關于OpenClaw安全應用的風險提示》:

      近期,OpenClaw(“小龍蝦”,曾用名Clawdbot、Moltbot)應用下載與使用情況火爆,國內主流云平臺均提供了一鍵部署服務。此款智能體軟件依據自然語言指令直接操控計算機完成相關操作。為實現“自主執行任務”的能力,該應用被授予了較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部服務應用程序編程接口(API)以及安裝擴展功能等。然而,由于其默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。

      前期,由于OpenClaw智能體的不當安裝和使用,已經出現了一些嚴重的安全風險:

      1.“提示詞注入”風險。網絡攻擊者通過在網頁中構造隱藏的惡意指令,誘導OpenClaw讀取該網頁,就可能導致其被誘導將用戶系統密鑰泄露。

      2. “誤操作”風險。由于錯誤的理解用戶操作指令和意圖,OpenClaw可能會將電子郵件、核心生產數據等重要信息徹底刪除。

      3.功能插件(skills)投毒風險。多個適用于OpenClaw的功能插件已被確認為惡意插件或存在潛在的安全風險,安裝后可執行竊取密鑰、部署木馬后門軟件等惡意操作,使得設備淪為“肉雞”。

      4.安全漏洞風險。截止目前,OpenClaw已經公開曝出多個高中危漏洞,一旦這些漏洞被網絡攻擊者惡意利用,則可能導致系統被控、隱私信息和敏感數據泄露的嚴重后果。對于個人用戶,可導致隱私數據(像照片、文檔、聊天記錄)、支付賬戶、API密鑰等敏感信息遭竊取。對于金融、能源等關鍵行業,可導致核心業務數據、商業機密和代碼倉庫泄露,甚至會使整個業務系統陷入癱瘓,造成難以估量的損失。

      建議相關單位和個人用戶在部署和應用OpenClaw時,采取以下安全措施:

      1.強化網絡控制,不將OpenClaw默認管理端口直接暴露在公網上,通過身份認證、訪問控制等安全控制措施對訪問服務進行安全管理。對運行環境進行嚴格隔離,使用容器等技術限制OpenClaw權限過高問題;

      2.加強憑證管理,避免在環境變量中明文存儲密鑰;建立完整的操作日志審計機制;

      3.嚴格管理插件來源,禁用自動更新功能,僅從可信渠道安裝經過簽名驗證的擴展程序。

      4.持續關注補丁和安全更新,及時進行版本更新和安裝安全補丁。

      來源|人民網江蘇綜合、人民日報客戶端、國家互聯網應急中心CNCERT



      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      波爾不再隱瞞!公開樊振東不回中國隊真正原因,難怪退出世界排名

      波爾不再隱瞞!公開樊振東不回中國隊真正原因,難怪退出世界排名

      十點街球體育
      2026-03-22 11:25:23
      5年1.2億!三分24中1!火箭最快速度交易

      5年1.2億!三分24中1!火箭最快速度交易

      籃球教學論壇
      2026-03-22 14:10:17
      Netflix權謀歷史劇,這尺度也太大了!

      Netflix權謀歷史劇,這尺度也太大了!

      追劇九號廳
      2026-03-22 13:47:46
      北京四季酒店比紐約便宜7倍?這是全球最危險的宏觀信號……

      北京四季酒店比紐約便宜7倍?這是全球最危險的宏觀信號……

      新浪財經
      2026-03-20 10:31:17
      后續來了!壺口瀑布景區已致歉,但網友卻為何不買賬?

      后續來了!壺口瀑布景區已致歉,但網友卻為何不買賬?

      哄動一時啊
      2026-03-21 11:48:24
      貝克漢姆家大布:學歷顏值雙平平,卻娶到白富美嬌妻

      貝克漢姆家大布:學歷顏值雙平平,卻娶到白富美嬌妻

      述家娛記
      2026-03-21 14:23:38
      章子怡被金主鎖在島上,放出克隆人!?

      章子怡被金主鎖在島上,放出克隆人!?

      八卦瘋叔
      2026-03-22 09:30:09
      笑死我了!一位三年級小朋友趁媽媽洗澡的縫隙時間,和豆包的對話

      笑死我了!一位三年級小朋友趁媽媽洗澡的縫隙時間,和豆包的對話

      夜深愛雜談
      2026-03-21 19:50:42
      別再交有線電視費了2026年國家免費電視覆蓋98.2%家里有這根線看

      別再交有線電視費了2026年國家免費電視覆蓋98.2%家里有這根線看

      另子維愛讀史
      2026-03-16 22:16:43
      廣東橫琴警方:男子進小區搶劫致1死 已被抓獲

      廣東橫琴警方:男子進小區搶劫致1死 已被抓獲

      新京報
      2026-03-22 14:23:04
      晴天霹靂:克里斯常規賽報銷,山東男籃或從第四變成第八

      晴天霹靂:克里斯常規賽報銷,山東男籃或從第四變成第八

      姜大叔侃球
      2026-03-22 11:20:19
      與特朗普聊完了,高市笑容已消失,美國通告日本:中方反制還沒完

      與特朗普聊完了,高市笑容已消失,美國通告日本:中方反制還沒完

      肖茲探秘說
      2026-03-22 14:47:22
      與孔琳相戀7年卻愛上柯藍,現娶小12歲美女,兒子成國民童星

      與孔琳相戀7年卻愛上柯藍,現娶小12歲美女,兒子成國民童星

      以茶帶書
      2026-03-20 21:15:03
      朝鮮造潛艇被擊沉!

      朝鮮造潛艇被擊沉!

      烽火觀天下
      2026-03-20 11:41:26
      美國敢不敢地面入侵伊朗?看這張地形圖就懂了

      美國敢不敢地面入侵伊朗?看這張地形圖就懂了

      輿圖司馬
      2026-03-21 08:30:03
      被質疑簽證欺詐!中國留學生入境時被拘留4天,吊銷簽證,遣返回國

      被質疑簽證欺詐!中國留學生入境時被拘留4天,吊銷簽證,遣返回國

      大洛杉磯LA
      2026-03-22 05:40:19
      金價,八連跌

      金價,八連跌

      大象新聞
      2026-03-22 08:13:03
      成品油價即將迎來“五連漲”,下周一加滿一箱油可能將多花80元,周末記得加滿油

      成品油價即將迎來“五連漲”,下周一加滿一箱油可能將多花80元,周末記得加滿油

      揚子晚報
      2026-03-21 07:37:10
      美容院老板娘大實話:脫了衣服,女人的差距根本不在臉上!

      美容院老板娘大實話:脫了衣服,女人的差距根本不在臉上!

      夜深愛雜談
      2026-03-08 21:28:24
      1.6萬億消費大遷徙:商場空了,中產的錢都去哪了?

      1.6萬億消費大遷徙:商場空了,中產的錢都去哪了?

      老特有話說
      2026-03-21 13:38:04
      2026-03-22 15:16:49
      飛鶴傳媒
      飛鶴傳媒
      飛鶴傳媒官方賬號
      852文章數 24關注度
      往期回顧 全部

      科技要聞

      OpenAI開啟“人海戰術” 沖刺8000人規模

      頭條要聞

      男子花2萬多買"Made in USA"床墊 睡著睡著感覺不對勁

      頭條要聞

      男子花2萬多買"Made in USA"床墊 睡著睡著感覺不對勁

      體育要聞

      鄭欽文連續迎戰大滿貫冠軍 “雙教練”團隊正式亮相

      娛樂要聞

      今晚首播!央視年代劇《冬去春來》來了

      財經要聞

      睡夢中欠債1.2萬?這只“蝦”殺瘋了

      汽車要聞

      14.28萬元起 吉利銀河星耀8遠航家開啟預售

      態度原創

      本地
      游戲
      時尚
      公開課
      軍事航空

      本地新聞

      春色滿城關不住|紹興春日頂流,這片櫻花海藏不住了

      《數碼寶貝》新作大型DLC官宣!預計2027年發布

      伊姐周六熱推:電視劇《隱身的名字》;電視劇《正義女神》......

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      伊導彈擊中以核設施附近 爆炸視頻公布

      無障礙瀏覽 進入關懷版