网易首页 > 网易号 > 正文 申请入驻

防范“龙虾”安全风险,工信部研究提出“六要六不要”建议

0
分享至

针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。

一、典型应用场景安全风险

(一)智能办公场景主要存在供应链攻击和企业内网渗透的突出风险

1.场景描述:通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。

2.安全风险:引入异常插件、“技能包”等引发供应链攻击;网络安全风险在内网横向扩散,引发已对接的系统平台、数据库等敏感信息泄露或丢失;缺乏审计和追溯机制情况下易引发合规风险。

3.应对策略:独立网段部署,与关键生产环境隔离运行,禁止在内部网络使用未审批的“龙虾”智能体终端;部署前进行充分安全测试,部署时采取最小化权限授予,禁止非必要的跨网段、跨设备、跨系统访问;留存完整操作和运行日志,确保满足审计等合规要求。

(二)开发运维场景主要存在系统设备敏感信息泄露和被劫持控制的突出风险

1.场景描述:通过企业或个人部署“龙虾”,将自然语言转化为可执行指令,辅助进行代码编写、代码运行、设备巡检、配置备份、系统监控、管理进程等。

2.安全风险:非授权执行系统命令,设备遭网络攻击劫持;系统账号和端口信息暴露,遭受外部攻击或口令爆破;网络拓扑、账户口令、API接口等敏感信息泄露。

3.应对策略:避免生产环境直接部署使用,优先在虚拟机或沙箱中运行;部署前进行充分安全测试,部署时采取最小化权限授予,禁止授予管理员权限;建立高危命令黑名单,重要操作启用人工审批机制。

(三)个人助手场景主要存在个人信息被窃和敏感信息泄露的突出风险

1.场景描述:通过个人即时通讯软件等远程接入本地化部署的“龙虾”,提供个人信息管理、日常事务处理、数字资产整理等,并可作为知识学习和生活娱乐助手。

2.安全风险:权限过高导致恶意读写、删除任意文件;互联网接入情况下遭受网络攻击入侵;通过提示词注入误执行危险命令,甚至接管智能体;明文存储密钥等导致个人信息泄露或被窃取。

3.应对策略:加强权限管理,仅允许访问必要目录,禁止访问敏感目录;优先通过加密通道接入,禁止非必要互联网访问,禁止高危操作指令或增加二次确认;严格通过加密方式存储API密钥、配置文件、个人重要信息等。

(四)金融交易场景主要存在引发错误交易甚至账户被接管的突出风险

1.场景描述:通过企业或个人部署“龙虾”,调用金融相关应用接口,进行自动化交易与风险控制,提高量化交易、智能投研及资产组合管理效率,实现市场数据抓取、策略分析、交易指令执行等功能。

2.安全风险:记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。

3.应对策略:实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。

二、安全使用建议

(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。

(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。

(四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。

(五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。

(六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。

附录:部分安全基线及配置参考

一、智能体部署

创建OpenClaw专有用户,切勿使用sudo组:

sudo adduser --shell /bin/rbash --disabled-password clawuser

通过创建的专有用户登录操作系统。

创建受限的命令目录,禁止rm、mv、dd、format、powershell等:

sudo mkdir -p /home/clawuser/bin

sudo ln -s /bin/ls /home/clawuser/bin/ls

sudo ln -s /bin/echo /home/clawuser/bin/echo

强制设置 PATH 并只读,如在 /etc/profile.d/restricted_clawuser.sh修改配置:

echo 'if [ "$USER" = "clawuser" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.sh

sudo chmod 644 /etc/profile.d/restricted_clawuser.sh

禁用root登录:

sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config

sudo systemctl restart sshd

二、限制互联网访问

(一)Linux服务器配置

创建自定义链:

sudo iptables -N ALLOWED_IPS

添加允许的IP(IP地址为示例,操作时需替换为实际IP地址):

sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPT

sudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPT

sudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPT

sudo iptables -A ALLOWED_IPS -j RETURN

应用到SSH端口:

sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPS

sudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS

此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(5900-5910)、数据库类端口(3306、5432、6379、27017)。

(二)VPN接入的情况下配置

将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。

关闭18789端口:

sudo ufw deny 18789

远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: "token"及强令牌)。

三、开启详细日志

开启日志记录:

openclaw gateway --log-level debug >> /var/log/openclaw.log 2>&1

四、文件系统访问控制

在Docker部署配置文件(docker-compose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。

在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制:

sudo chmod 700 /path/to/your/workspace

五、第三方技能审查

安装前执行技能审查命令:

openclaw skills info

并审查~/.openclaw/skills/ /SKILL.md 文件,确认无恶意指令(如curl、bash)。

优先选用内置55个Skill或社区精选列表(如awesome-openclaw-skills)。

六、安全自检

定期运行安全审计命令:

openclaw security audit

针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。

七、更新版本

运行版本更新命令:

openclaw update

八、卸载

打开终端,执行删除命令:

openclaw uninstall

使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。

选择yes并按回车,此命令会自动删除OpenClaw的工作目录。

卸载npm包:

1. 使用npm安装openclaw对应卸载命令:

npm rm -g openclaw

2. 如果使用pnpm安装openclaw对应卸载命令:

pnpm remove -g openclaw

3. 如果使用bun安装openclaw对应卸载命令:

bun remove -g openclaw

来源 网络安全威胁和漏洞信息共享平台

编辑 潘俐

审核 张倩 王晨郁

校对 陈震海




特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美国制裁绞杀也门,中国硬刚警告直接出手,这回华盛顿踢到铁板了

美国制裁绞杀也门,中国硬刚警告直接出手,这回华盛顿踢到铁板了

通文知史
2026-04-05 01:10:03
王曼昱输了,但有人该羞愧

王曼昱输了,但有人该羞愧

陈锌特色美食
2026-03-10 16:00:59
沙利文退休之后再谈中国,说了不少以前不敢说的实话

沙利文退休之后再谈中国,说了不少以前不敢说的实话

南宗历史
2026-04-04 14:11:56
坐稳英超第一神锋!哈兰德上演帽子戏法击碎质疑,锋线时代更迭!

坐稳英超第一神锋!哈兰德上演帽子戏法击碎质疑,锋线时代更迭!

田先生篮球
2026-04-05 05:35:17
英烈苏艺林归葬天津 曾潜伏台湾获取大量绝密情报

英烈苏艺林归葬天津 曾潜伏台湾获取大量绝密情报

极目新闻
2026-04-04 10:39:03
美国拘捕苏莱曼尼侄女和侄孙女,疑为交换美飞行员加筹码

美国拘捕苏莱曼尼侄女和侄孙女,疑为交换美飞行员加筹码

桂系007
2026-04-04 23:41:59
拒绝9块9外卖大战,霸王茶姬创始人:守住了价格,却“输”掉77亿

拒绝9块9外卖大战,霸王茶姬创始人:守住了价格,却“输”掉77亿

秋叶大叔
2026-04-04 07:38:23
斯坦福、哈佛公认:人生回报率最高的3件小事,每天5分钟就够

斯坦福、哈佛公认:人生回报率最高的3件小事,每天5分钟就够

千秋文化
2026-03-24 21:37:02
李小萌王雷豪华住宅被曝光,谁能想到王雷的烟成了最大亮点!

李小萌王雷豪华住宅被曝光,谁能想到王雷的烟成了最大亮点!

动物奇奇怪怪
2026-04-04 02:24:52
米兰说到做到!海牛1-0胜河南队,总算迈出了中超保级之路第一步

米兰说到做到!海牛1-0胜河南队,总算迈出了中超保级之路第一步

郝小小看体育
2026-04-05 00:27:13
童瑶其实挺真实的,明明一直在健身,小腹还是没法完全平坦

童瑶其实挺真实的,明明一直在健身,小腹还是没法完全平坦

小光侃娱乐
2026-04-01 13:15:08
上海一业主酒后骑车被小区路面树枝绊倒致伤残,起诉物业索赔40余万,物业不服提上诉,最终调解结案

上海一业主酒后骑车被小区路面树枝绊倒致伤残,起诉物业索赔40余万,物业不服提上诉,最终调解结案

纵相新闻
2026-04-03 14:24:08
教师大势已明朗:不出意外,2026年中国教师队伍,会迎来4大变化

教师大势已明朗:不出意外,2026年中国教师队伍,会迎来4大变化

小谈食刻美食
2026-04-02 08:46:43
阿森纳1-2南安普顿无缘足总杯4强,哲凯赖什破门,本-怀特送礼

阿森纳1-2南安普顿无缘足总杯4强,哲凯赖什破门,本-怀特送礼

懂球帝
2026-04-05 05:05:57
德转门将身价前10:多纳鲁马4500万第1,霍安第2,拉门斯上榜

德转门将身价前10:多纳鲁马4500万第1,霍安第2,拉门斯上榜

懂球帝
2026-04-05 03:29:35
101笔交易!涉及27家央国企!上演集体 “断舍离”?

101笔交易!涉及27家央国企!上演集体 “断舍离”?

老杨说光伏
2026-04-04 21:05:55
詹姆斯:我不喜欢去两个城市打球,一个是密尔沃基一个是孟菲斯

詹姆斯:我不喜欢去两个城市打球,一个是密尔沃基一个是孟菲斯

懂球帝
2026-04-05 05:05:56
奥斯卡宣布退役:我将以球迷身份开启新生活

奥斯卡宣布退役:我将以球迷身份开启新生活

体坛周报
2026-04-04 21:49:25
绿豆立大功!中农大证实:绿豆降胆固醇、减肝脂肪,改善脂肪肝

绿豆立大功!中农大证实:绿豆降胆固醇、减肝脂肪,改善脂肪肝

思思夜话
2026-04-01 11:52:19
留给美国时间不多了,伊朗战争打完后,世界就只剩一个超级大国了

留给美国时间不多了,伊朗战争打完后,世界就只剩一个超级大国了

触摸史迹
2026-04-02 14:39:03
2026-04-05 06:15:00
都市快报橙柿互动 incentive-icons
都市快报橙柿互动
《都市快报》订阅号
60526文章数 387818关注度
往期回顾 全部

科技要闻

内存一年涨四倍!国产手机厂商集体涨价

头条要闻

特朗普发布视频宣称“打死多名伊朗军事领导人”

头条要闻

特朗普发布视频宣称“打死多名伊朗军事领导人”

体育要闻

刹不住的泰格·伍兹,口袋里的两粒药丸

娱乐要闻

Q女士反击,否认逼宋宁峰张婉婷离婚

财经要闻

中微董事长,给半导体泼点冷水

汽车要闻

17万级海豹07EV 不仅续航长还有9分钟满电的快乐

态度原创

房产
本地
数码
时尚
公开课

房产要闻

小阳春全面启动!现房,才是这波行情里最稳的上车票

本地新闻

跟着歌声游安徽,听古村回响

数码要闻

今年新款AirPods Pro、Apple TV值得等吗?升级方向曝光

别再穿大一码了!遮肉根本不是靠宽松

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版