岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

養龍蝦出現嚴重風險!國家互聯網應急中心發布關于OpenClaw的提醒

   時間:2026-03-11 15:39:50 來源:快科技編輯:快訊 IP:北京 發表評論無障礙通道
 

3月11日消息,近期,OpenClaw爆火,這是一種可以部署在個人電腦上的AI代理,采用龍蝦圖標設計,因此被人親切的稱為龍蝦。

它的核心是將自然語言指令轉化為電腦實際操作,實現一句話讓AI替你干活,能自主完成文件操作、瀏覽器自動化、數據抓取、表格制作等任務。

爆火之后,很多個人玩家都來嘗試“養龍蝦”,甚至催生了安裝部署產業,300-500元安裝一次。

需要注意的是,由于該應用被授予了較高的系統權限,包括訪問本地文件系統、讀取環境變量、調用外部服務應用程序編程接口(API)以及安裝擴展功能等,會出現嚴重風險。

國家應急管理中心發布風險提示稱,由于其默認的安全配置極為脆弱,攻擊者一旦發現突破口,便能輕易獲取系統的完全控制權。

前期,由于OpenClaw智能體的不當安裝和使用,已經出現了一些嚴重的安全風險:

1.“提示詞注入”風險。網絡攻擊者通過在網頁中構造隱藏的惡意指令,誘導OpenClaw讀取該網頁,就可能導致其被誘導將用戶系統密鑰泄露。

2.“誤操作”風險。由于錯誤的理解用戶操作指令和意圖,OpenClaw可能會將電子郵件、核心生產數據等重要信息徹底刪除。

3.功能插件(skills)投毒風險。多個適用于OpenClaw的功能插件已被確認為惡意插件或存在潛在的安全風險,安裝后可執行竊取密鑰、部署木馬后門軟件等惡意操作,使得設備淪為“肉雞”。

4.安全漏洞風險。截止目前,OpenClaw已經公開曝出多個高中危漏洞,一旦這些漏洞被網絡攻擊者惡意利用,則可能導致系統被控、隱私信息和敏感數據泄露的嚴重后果。

對于個人用戶,可導致隱私數據(像照片、文檔、聊天記錄)、支付賬戶、API密鑰等敏感信息遭竊取。對于金融、能源等關鍵行業,可導致核心業務數據、商業機密和代碼倉庫泄露,甚至會使整個業務系統陷入癱瘓,造成難以估量的損失。

建議相關單位和個人用戶在部署和應用OpenClaw時,采取以下安全措施:

1.強化網絡控制,不將OpenClaw默認管理端口直接暴露在公網上,通過身份認證、訪問控制等安全控制措施對訪問服務進行安全管理。對運行環境進行嚴格隔離,使用容器等技術限制OpenClaw權限過高問題;

2.加強憑證管理,避免在環境變量中明文存儲密鑰;建立完整的操作日志審計機制;

4.持續關注補丁和安全更新,及時進行版本更新和安裝安全補丁。

 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 久久99国产精品视频 | 青草草在线视频 | 青青国产精品 | 成人黄色三级视频 | 日本黄色高清 | 亚洲高清网站 | 日韩午夜在线观看 | 福利在线一区 | 亚洲天堂视频网站 | 天天色天天色天天色 | 操天天操| 香蕉网在线视频 | 日韩第五页 | 91精品国产综合久久精品图片 | 国产第一页在线 | 四虎成人精品永久免费av九九 | 91在线公开视频 | 亚洲麻豆| 成人国产免费 | 成人免费视频国产免费 | 亚洲男人皇宫 | 超碰7 | 视频在线一区二区 | 4虎影院在线观看 | 成人av图片 | av大全在线 | 一区二区精品国产 | 精品在线99 | 久久18| 国产黄频 | 在线免费观看黄色小视频 | 男人网站在线观看 | 91精品国产91 | 亚洲成人精品在线播放 | 日本91在线 | 久久午夜国产精品 | 狠狠爱夜夜| 国产九九精品视频 | 日韩精品视频在线看 | 国产二区三区 | 黄色网址|