针对OpenClaw(“龙虾”)开源智能体在智能办公、开发运维、个人助手、金融交易等场景中的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台提出“六要六不要”建议。
主要风险包括供应链攻击、内网渗透、敏感信息泄露、账户劫持、错误交易等,应对策略涉及独立网段部署、最小化权限、人工复核、加密存储等。安全使用建议:一、使用官方最新版本,不要用第三方镜像或历史版;二、严格控制互联网暴露面,不要将实例暴露互联网;三、坚持最小权限原则,不要用管理员权限账号;四、谨慎使用技能市场,不要用可疑技能包;五、防范社会工程学攻击,不要浏览不明网站或点陌生链接;六、建立长效防护机制,不要禁用详细日志审计。建议及时关注漏洞预警,结合安全工具防护。
来源:新华社

{{comment.user.nickName}} (楼主)
{{comment.time}} 回复({{comment.childAmount}}) 点赞({{comment.voteUpAmount}}) 点赞({{comment.voteUpAmount}})