00:00 / 00:22
连播
清屏
智能
倍速
点赞56
00:00 / 05:17
连播
清屏
智能
倍速
点赞24
00:00 / 03:06
连播
清屏
智能
倍速
点赞13
00:00 / 00:54
连播
清屏
智能
倍速
点赞4
00:00 / 01:32
连播
清屏
智能
倍速
点赞0
00:00 / 00:15
连播
清屏
智能
倍速
点赞3
00:00 / 00:26
连播
清屏
智能
倍速
点赞8
00:00 / 01:33
连播
清屏
智能
倍速
点赞383
00:00 / 00:43
连播
清屏
智能
倍速
点赞1
00:00 / 00:24
连播
清屏
智能
倍速
点赞5
00:00 / 00:06
连播
清屏
智能
倍速
点赞203
00:00 / 00:15
连播
清屏
智能
倍速
点赞6
月之翼2天前
【人民日报报道】3月10日,国家互联网应急中心(CNCERT)发布“关于 OpenClaw(别称“小龙虾”)应用的安全风险”提示。提示指出,近期OpenClaw应用下载与使用火爆,但其默认安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。 √ 核心风险 1. “提示词注入”风险:网络攻击者可在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,从而泄露用户系统密钥等敏感信息。 2. “误操作”风险:由于可能错误理解用户的指令和意图,OpenClaw可能会执行有害操作,例如将电子邮件、核心生产数据等重要信息彻底删除。 3. 功能插件(Skills)投毒风险:多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在安全风险。安装后,它们可执行窃取密钥、部署木马后门等恶意操作,使设备沦为“肉鸡”。 4. 安全漏洞风险:OpenClaw已公开曝出多个高中危漏洞。一旦被恶意利用,可导致系统被控、隐私信息和敏感数据泄露。对个人用户,可能导致照片、文档、支付账户等信息遭窃;对金融、能源等关键行业,可能导致核心业务数据、商业机密泄露,甚至业务系统瘫痪。 √ 防护建议 国家互联网应急中心建议相关单位和个人用户在部署和应用OpenClaw时,采取以下安全措施: 1. 强化网络控制与环境隔离。不将OpenClaw默认管理端口直接暴露在公网上,并通过身份认证、访问控制等措施进行安全管理。建议使用容器等技术对运行环境进行严格隔离,限制其过高的权限。 2. 加强凭证管理与日志审计。避免在环境变量中明文存储密钥等敏感信息,并建立完整的操作日志审计机制,以便追溯。 3. 严格管理插件来源。禁用插件的自动更新功能,仅从可信渠道安装经过签名验证的扩展程序。 4. 持续关注更新与补丁。及时进行版本更新和安装官方发布的安全补丁。 #创造者激励计划 #创作者中心 #创作灵感 #人工智能 #人民日报发布
00:00 / 00:43
连播
清屏
智能
倍速
点赞1