國家互聯(lián)網(wǎng)應急中心提示“龍蝦”四大風險

?智能總結(jié)國家互聯(lián)網(wǎng)應急中心提示,OpenClaw智能體的不當安裝和使用已引發(fā)多重嚴重安全風險,包括提示詞注入、誤操作、功能插件投毒及安全漏洞。建議相關單位及個人用戶部署時強化網(wǎng)絡控制,避免管理端口公網(wǎng)暴露,實施身份認證與訪問控制,并通過容器技術隔離運行環(huán)境以限制過高權限;加強憑證管理,杜絕密鑰明文存儲于環(huán)境變量,建立操作日志審計機制;嚴格管理插件來源,禁用自動更新,僅安裝可信渠道的簽名擴展程序;持續(xù)關注并及時安裝安全補丁與版本更新。
關聯(lián)問題: 如何防范提示詞注入風險?誤操作風險有哪些具體表現(xiàn)?插件投毒如何影響系統(tǒng)安全?
國家互聯(lián)網(wǎng)應急中心提示,由于OpenClaw智能體的不當安裝和使用,已經(jīng)出現(xiàn)了一些嚴重的安全風險,包括“提示詞注入”風險、“誤操作”風險、功能插件(skills)投毒風險和安全漏洞風險。
建議相關單位和個人用戶在部署和應用OpenClaw時,采取以下安全措施:
1.強化網(wǎng)絡控制,不將OpenClaw默認管理端口直接暴露在公網(wǎng)上,通過身份認證、訪問控制等安全控制措施對訪問服務進行安全管理。對運行環(huán)境進行嚴格隔離,使用容器等技術限制OpenClaw權限過高問題;
2.加強憑證管理,避免在環(huán)境變量中明文存儲密鑰;建立完整的操作日志審計機制;
3.嚴格管理插件來源,禁用自動更新功能,僅從可信渠道安裝經(jīng)過簽名驗證的擴展程序。
4.持續(xù)關注補丁和安全更新,及時進行版本更新和安裝安全補丁。
(本文轉(zhuǎn)載自21世紀經(jīng)濟報道 ,如有侵權請電話聯(lián)系13810995524)
* 文章為作者獨立觀點,不代表MBAChina立場。采編部郵箱:news@mbachina.com,歡迎交流與合作。
備考交流
- 【MBAChina 官方社群矩陣】
- 涵蓋 199管理類聯(lián)考備考 · 復試調(diào)劑 · 博士申請 · 中外合辦學 四大板塊。
- ??2027 MBA/MPA/MEM/MPAcc /EMBA聯(lián)考備考群
- ??2026 管理類聯(lián)考復試調(diào)劑群
- ??博士項目交流群
- ??中外合作辦學項目群
- ?? 添加微信:MBAChina001
- 備注【報考項目】,邀請您加入專屬交流群
最新動態(tài)
活動日歷
- 01月
- 02月
- 03月
- 04月
- 05月
- 06月
- 07月
- 08月
- 09月
- 10月
- 11月
- 12月
- 06/01 6月1日直播預告:香港理工大學SPEED學院_全新碩士課程專場!26fall入學!
- 06/03 6月3日活動報名 | 北大光華-凱洛格國際EMBA項目Coffee Chat@上海
- 06/03 【活動報名】中國科學技術大學科技商學院專題講座重磅開啟!
- 06/04 6月4日 席位鎖定中 | 香港中文大學(深圳)MBM2027級招生說明會
- 06/06 長春理工大學2027級工商管理碩士(MBA)考生見面會
- 06/06 重磅!上財?shù)嗡呓?027級全日制金融碩士“新興金融探索日”活動通知
- 06/06 深圳場 | 清華-康奈爾雙學位金融MBA公開課暨2027級招生說明會報名中!
- 06/06 上海 | 紫荊課堂暨2027級清華MBA招生咨詢會報名開啟!
- 06/06 浪潮已至|南科大科創(chuàng)MBA 2027級招生啟動大會來了
- 06/06 活動報名 | “迅策科技”校友企業(yè)參訪暨清華五道口金融EMBA深圳招生說明會
熱門資訊
掃碼關注 MBAChina
掃碼關注
EMBA









