天堂а√中文在线中文|日韩av毛片在线观看|综合精品欧美日韩国产在线|亚洲一级性片,亚洲成人资源,五月婷婷在线综合,少妇激情一区二区三区视频

每日經(jīng)濟新聞
首發(fā)快訊

每經(jīng)網(wǎng)首頁 > 首發(fā)快訊 > 正文

國家互聯(lián)網(wǎng)應急中心發(fā)布OpenClaw安全應用風險提示

每日經(jīng)濟新聞 2026-03-10 19:33:21

每經(jīng)AI快訊,3月10日,國家互聯(lián)網(wǎng)應急中心發(fā)布關于OpenClaw安全應用的風險提示。近期,OpenClaw(“小龍蝦”,曾用名Clawdbot、Moltbot)應用下載與使用情況火爆,國內(nèi)主流云平臺均提供了一鍵部署服務。此款智能體軟件依據(jù)自然語言指令直接操控計算機完成相關操作。為實現(xiàn)“自主執(zhí)行任務”的能力,該應用被授予了較高的系統(tǒng)權限,包括訪問本地文件系統(tǒng)、讀取環(huán)境變量、調(diào)用外部服務應用程序編程接口(API)以及安裝擴展功能等。然而,由于其默認的安全配置極為脆弱,攻擊者一旦發(fā)現(xiàn)突破口,便能輕易獲取系統(tǒng)的完全控制權。

建議相關單位和個人用戶在部署和應用OpenClaw時,采取以下安全措施:
1.強化網(wǎng)絡控制,不將OpenClaw默認管理端口直接暴露在公網(wǎng)上,通過身份認證、訪問控制等安全控制措施對訪問服務進行安全管理。對運行環(huán)境進行嚴格隔離,使用容器等技術限制OpenClaw權限過高問題;2.加強憑證管理,避免在環(huán)境變量中明文存儲密鑰;建立完整的操作日志審計機制;3.嚴格管理插件來源,禁用自動更新功能,僅從可信渠道安裝經(jīng)過簽名驗證的擴展程序。4.持續(xù)關注補丁和安全更新,及時進行版本更新和安裝安全補丁。

如需轉載請與《每日經(jīng)濟新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟新聞》報社授權,嚴禁轉載或鏡像,違者必究。

讀者熱線:4008890008

特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

歡迎關注每日經(jīng)濟新聞APP

每經(jīng)經(jīng)濟新聞官方APP

0

0