据新华网消息,3月11日,工业和信息化部网络安全威胁和漏洞信息共享平台组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,针对OpenClaw(俗称“龙虾”)开源智能体典型应用场景的安全风险,研究发布“六要六不要”安全使用建议。
目前该开源智能体已广泛应用于智能办公、开发运维、个人助手、金融交易四类场景。工信部梳理显示,不同场景下存在差异化突出风险:智能办公场景易引发供应链攻击、内网渗透及合规风险;开发运维场景易出现设备被劫持、敏感信息泄露问题;个人助手场景存在个人信息被窃、智能体被接管隐患;金融交易场景可能引发错误交易、账户被接管等问题。
![]()
具体安全建议包括:一是要使用官方最新版本并开启自动更新,不要使用第三方镜像或历史版本;二是要定期自查互联网暴露情况并及时整改,不要将智能体实例直接暴露公网,确需互联网访问采用SSH等加密通道并限制访问源地址;三是要按业务需求授予最小权限,高危操作执行二次确认或人工审批,不要使用管理员权限账号部署;四是要审慎下载ClawHub“技能包”并提前审查代码,不要使用要求下载ZIP、执行shell脚本、输入密码的高风险技能包;五是要启用浏览器沙箱、日志审计功能,不要浏览不明网站、点击陌生链接、读取不可信文档;六是要定期修补漏洞、关注官方安全预警,不要禁用详细日志审计功能。
党政机关、企事业单位及个人用户可搭配网络安全防护工具、主流杀毒软件做好实时防护,及时处置安全风险。
市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。
本文源自:市场资讯
作者:观察君
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.