设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

国家互联网应急中心发布OpenClaw安全应用风险提示

发布时间: 2026-03-12 09:50:15 来源:

  中新经纬3月10日电 “国家互联网应急中心CNCERT”公众号10日发布关于OpenClaw安全应用的风险提示。NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险:NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  2. “误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施:NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  1.强化网络控制,不将OpenClaw默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理。对运行环境进行严格隔离,使用容器等技术限制OpenClaw权限过高问题;NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  2.加强凭证管理,避免在环境变量中明文存储密钥;建立完整的操作日志审计机制;NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  3.严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  4.持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。(中新经纬APP)NVC速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  公安部:开展整治“飙车炸街”专项行动,去年查处案件7.4万起  中新网1月11日电 据公安部网站消息,2023年,全国公安交管部门持续强化违法犯罪打击整治和问题隐患治理,不断深化便民利企改革,推动公安交管服务迈上新台阶   龙年春节档的卖相与怪相  龙年春节档迎来尾声。回望春节前夕,无超级大片,多数影片都是熟面孔且不举行首映,观众进影院如开盲盒。以“贾玲减重100斤”为首的各种营销策略铺天盖地袭来,一度让部分观众产生逆反心理,对 2月21日,司法部、国家发展改革委、全国人大常委会法工委共同组织召开民营经济促进法立法座谈会,听取民营企业代表和专家学者对立法的意见建议。会议强调,要坚持以习近平新时代中国特色社会主义思想为 中国发展网讯 据中国野生动物保护协会微信公众号消息,为持续推进大熊猫保护事业,中国野生动物保护协会已分别与西班牙马德里动物园和美国圣迭戈动物园就新一轮大熊猫国际保护合作事宜达成一致并签署协   “中新免签朋友圈”效应:春节赴新游同比涨960% 带动“新马泰”线路  21世纪经济报道 胡慧茵  春节是新加坡重要的节日。每到农历新年,新加坡的大街小巷就洋溢起浓浓的年味。  “在新加坡唐人街牛车水,我们看   广州一大桥被撞断裂 当地多举措保障受影响民众生活  中新社广州2月22日电 题:广州一大桥被撞断裂 当地多举措保障受影响民众生活  中新社记者 王坚  佛山籍集装箱船“良辉688”轮于22日5时31分左右,在航经广 。

本文链接:国家互联网应急中心发布OpenClaw安全应用风险提示http://www.sushuapos.com/show-5-94251-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 导演赵宝刚:年轻人躺平是假象,骨子里谁不想好?|宅男财经

下一篇: 外媒:乐高2025财年销售额增16%,暂无提价计划

热门资讯

推荐资讯

  • 同程旅行投资运营青靛甪直沉浸式夜游景区将于4月30日开放

      近日,同程旅行对外宣布,由公司投资运营的古镇旅游升级改造项目——青靛甪直沉浸式夜游景区,将于4月30日正式对外开放。  据悉,2023年4月,同程旅行与甪直古镇达成战略合作,就

  • 大悦城:2023年酒店收入9.70亿元,同比增长75.14%

    近日,大悦城发布了2023年年报。报告显示,2023年,大悦城在巩固现有住宅与商业优势的基础上,通过“轻重并举”的发展策略,持续扩大购物中心、写字楼与产业地产、酒店、长租公寓等经

  • 同程旅行联合京东解读“五一”出游数据:酒店摄像头探测器销量增长200%

    多元化、个性化的旅行方式,成为中国游客“五一”假期出游的新追求。不想看人海,又要玩得痛快,4月29日,同程旅行联合京东3C数码共同发布《“五一”出游风向标》,解读今年“五一”

  • 喀什首家希尔顿欢朋酒店开业

    近日,喀什市首家全球连锁希尔顿欢朋酒店举行开业盛典。希尔顿欢朋酒店的建成开业,将进一步提升喀什城市形象和旅游接待能力。据了解,该店位于喀什东城CBD商圈,拥有160间客房,是喀

  • 走近名家日常,回忆一个时代

    《近处看名家》是由一位资深编辑倾情撰写的与名家交往故事的散文集。在书中,通过一位资深编辑的回忆,便可走近一个时代的大家风采,走近杨宪益、铁凝、

  • 我们一起上春山

    人间美景四月天,草色青漫水如蓝。春日登山成了很多人迎接春天又锻炼体魄的最佳选择之一。有的人边走边吃,悠闲赏春花;有的人手脚并用,勇攀高峰成就满怀

  • 张家界旅游集团2024年一季度营收5861.47万元

      4月29日,张家界旅游集团发布2024年第一季度财报。财报显示,张家界旅游集团2024年一季度实现营业收入5861.47万元,同比下降8.48%;归属于上市公司股东的净利润亏损4648.19万

  • 成都计划今年新增筹集保租房3万套(间)

      近日,四川省成都市住房和城乡建设局发布关于印发《成都市2024年住房发展年度计划》的通知。2024年计划新增筹集保障性租赁住房3万套(间),配租1.5万套(间);发放租赁补贴800

  • 古巴宣布对持普通护照中国公民实施入境免签

      据央视新闻客户端消息,当地时间5月4日晚,在2024年古巴旅游节的闭幕式上,古巴旅游部长胡安·卡洛斯·加西亚宣布,持有普通护照的中国公民无需签证即可入境古巴。加西亚同时宣

  • 自然资源部:继续大力保障保障性住房用地供应

      近日,据自然资源部消息,为适应房地产市场供求关系发生重大变化的新形势,支持盘活存量土地,促进房地产市场平稳健康发展,自然资源部下发通知,要求各地做好年度住宅用地供应计划

  • Club Med地中海俱乐部:五一期间中国度假村平均入住率约9成

      从4月30日至5月4日五一假期度假村客房入住率来看,Club Med地中海俱乐部中国度假村平均入住率约9成。从地中海俱乐部国内预订数据显示,家庭客群仍然是五一假期出游的主力军

  • 泰州市美丽华大酒店整体拍卖,起拍价1.81亿元

    5月8日,据阿里资产拍卖网显示,泰州市海陵区凤凰东路66号土地、建筑物及附属物、机器设备等将于5月29日进行公开拍卖,该资产为泰州市美丽华大酒店。据拍卖公告显示,该酒店土地面

  • 日榜
  • 周榜
  • 月榜