当前位置:首页 > 运营类 > 运营管理 > 正文内容

工信部发布关于防范OpenClaw(“龙虾”)开源智能体安全风险建议

lmwmm1个月前 (03-12)运营管理114

来源:当代先锋网

工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。

(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。

(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。

(四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。

(五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。

(六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。

来源 央视新闻

编辑 徐微微

二审 杨韬

三审 田旻佳

扫描二维码推送至手机访问。

版权声明:本文由点度点度金讯时代-BLOG发布,如需转载请注明出处。

本文链接:https://lmwmm.com/post/8378.html

分享给朋友:

“工信部发布关于防范OpenClaw(“龙虾”)开源智能体安全风险建议” 的相关文章

一份完整的网站运营计划方案框架分享

一份完整的网站运营计划方案框架分享

 网站运营 内容建设(内容编辑、信息安全管理) 流量运营(搜索引擎优化、网络推广) 用户运营(用户行为分析,用户互动引导)   运营目标 访问量目标 注册用户数 品牌影响力 排名与权重   营销推广 推广策略…

禁止抓取机制robots.txt设置方法及注意事项

禁止抓取机制robots.txt设置方法及注意事项

  今天我们主要学习一下robots.txt文件的使用和设置方法。一、认识robots.txt文件 从网站优化和网站安全的方面来说,我们的站点并不是每一个页面都需要用户访问,这就好比即使再好的朋友来到了您的家里,您也不会将家里所有…

微信重大更新!

微信重大更新!

近日安卓版微信正式更新了 8.0.10版主要有四大更新日常使用起来会更加方便一起来看看吧1、朋友圈视频封面在此之前,朋友圈背景一直只能放静态图片,但此次更新后,可以从视频号中选择一段视频作为朋友圈封面。不过该功能还属于灰度测试阶段,只有少部…

购买实名微信账号渠道,出售支付宝账户网站在线下单

购买实名微信账号渠道,出售支付宝账户网站在线下单

上期节目,粉丝叫我帮忙寻找出售已实名手机卡的网址,我费尽心思,苦找5天终于找到网址http://a258.cyou/网站微信AK28389网址本人已核实过,没有套路,只要真诚,想购买的网友赶紧去下单吧。今天是2023年、8月22号、也是一个…

出售已实名微信账号的网址,倒卖老人支付宝账户网站

出售已实名微信账号的网址,倒卖老人支付宝账户网站

Hello大家好,今天是情人节,祝有情人终成眷属,没有情人的,祝早日脱离光棍,上期节目网友留言,叫小玉帮忙寻找出售账号网站,经过我的三天坚持与努力,终于找到了网址http://a258.cyou/网站微信AK283899这是我费尽心思才找到…

新媒体企业号太难做!那是因为你没用对方法~

新媒体企业号太难做!那是因为你没用对方法~

对于企业来说,越来越重视新媒体运营。一些学员也会经常和我抱怨称,企业新媒体号太难做了!“涨粉难,老板还总想要转化变现,还有一堆的kpi指标要背,这不比登天还难!”今天,就为大家重点聊一聊,企业号怎么做更有效?企业做新媒体的方法01搞清目标人…