火热的养龙虾行情,工信部提出六要六不要

2026-03-12点滴生活3

本文转载于9090社区,帖子链接:https://qq9090.top/thread-598836-1-1.html

作者: 改个名    时间: 2026-3-12 10:58
3月11日,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。

(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。

(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。

(四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。

(五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。

(六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。

作者: 守法良民    时间: 2026-3-12 11:00
这种东西有严重安全隐患,建议管起来,安装派出所要登记报备。
作者: 嘉品惠    时间: 2026-3-12 13:17
这么大的安全隐患是只字不提~~
一窝蜂的全上了~~
作者: 纪念8080    时间: 2026-3-12 13:20
无所谓了,劫持厂家又赚一波

本文转载于9090社区,帖子链接:https://qq9090.top/thread-598836-1-1.html

“火热的养龙虾行情,工信部提出六要六不要” 的相关文章

川普就职定型照,化身复仇者

作者: 弱电门禁    时间: 3 天前 截图20250117125748.jpg (51.84 KB, 下载次数: 0)下载附件3 天前 上传截图20250117125736.jpg (51.68...

只有病毒才有此行为吗?

作者: npcjy    时间: 昨天 19:001000089250.jpg (432.16 KB, 下载次数: 0)下载附件昨天 18:59 上传作者: hbgame2    时间: 昨天 19:...

无现金报酬

作者: npcjy    时间: 前天 12:211000089219.jpg (408.57 KB, 下载次数: 0)下载附件前天 12:20 上传作者: 神圣之锤    时间: 前天 12:26能...

南京给女方的彩礼 一般多少钱啊?

作者: 铜锣湾打工仔    时间: 前天 08:4248a7d8e6764b9eae2a6f76fbdaab3ee.jpg (449.88 KB, 下载次数: 0)下载附件前天 08:42 上传8f1...

江苏省商务厅温馨提醒,大哥们抓紧上

作者: 搞搞    时间: 前天 10:09江苏省商务厅温馨提醒:新春启新程,金蛇领智行!2025江苏汽车&电动自行车以旧换新补贴继续,为您全新开启精彩生活!报废旧车购新车,享最高2万补贴;置...