<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      工信部:使用“龍蝦”“六要六不要”!

      0
      分享至

      關于防范OpenClaw(“龍蝦”)開源智能體安全風險的“六要六不要”建議

      針對“龍蝦”典型應用場景下的安全風險,工業和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)組織智能體提供商、漏洞收集平臺運營單位、網絡安全企業等,研究提出“六要六不要”建議。

      一、典型應用場景安全風險

      (一)智能辦公場景主要存在供應鏈攻擊和企業內網滲透的突出風險

      1.場景描述:通過在企業內部部署“龍蝦”,對接企業已有管理系統,實現智能化數據分析、文檔處理、行政管理、財務輔助和知識管理等。

      2.安全風險:引入異常插件、“技能包”等引發供應鏈攻擊;網絡安全風險在內網橫向擴散,引發已對接的系統平臺、數據庫等敏感信息泄露或丟失;缺乏審計和追溯機制情況下易引發合規風險。

      3.應對策略:獨立網段部署,與關鍵生產環境隔離運行,禁止在內部網絡使用未審批的“龍蝦”智能體終端;部署前進行充分安全測試,部署時采取最小化權限授予,禁止非必要的跨網段、跨設備、跨系統訪問;留存完整操作和運行日志,確保滿足審計等合規要求。

      (二)開發運維場景主要存在系統設備敏感信息泄露和被劫持控制的突出風險

      1.場景描述:通過企業或個人部署“龍蝦”,將自然語言轉化為可執行指令,輔助進行代碼編寫、代碼運行、設備巡檢、配置備份、系統監控、管理進程等。

      2.安全風險:非授權執行系統命令,設備遭網絡攻擊劫持;系統賬號和端口信息暴露,遭受外部攻擊或口令爆破;網絡拓撲、賬戶口令、API接口等敏感信息泄露。

      3.應對策略:避免生產環境直接部署使用,優先在虛擬機或沙箱中運行;部署前進行充分安全測試,部署時采取最小化權限授予,禁止授予管理員權限;建立高危命令黑名單,重要操作啟用人工審批機制。

      (三)個人助手場景主要存在個人信息被竊和敏感信息泄露的突出風險

      1.場景描述:通過個人即時通訊軟件等遠程接入本地化部署的“龍蝦”,提供個人信息管理、日常事務處理、數字資產整理等,并可作為知識學習和生活娛樂助手。

      2.安全風險:權限過高導致惡意讀寫、刪除任意文件;互聯網接入情況下遭受網絡攻擊入侵;通過提示詞注入誤執行危險命令,甚至接管智能體;明文存儲密鑰等導致個人信息泄露或被竊取。

      3.應對策略:加強權限管理,僅允許訪問必要目錄,禁止訪問敏感目錄;優先通過加密通道接入,禁止非必要互聯網訪問,禁止高危操作指令或增加二次確認;嚴格通過加密方式存儲API密鑰、配置文件、個人重要信息等。

      (四)金融交易場景主要存在引發錯誤交易甚至賬戶被接管的突出風險

      1.場景描述:通過企業或個人部署“龍蝦”,調用金融相關應用接口,進行自動化交易與風險控制,提高量化交易、智能投研及資產組合管理效率,實現市場數據抓取、策略分析、交易指令執行等功能。

      2.安全風險:記憶投毒導致錯誤交易,身份認證繞過導致賬戶被非法接管;引入包含惡意代碼的插件導致交易憑證被竊取;極端情況下因缺乏熔斷或應急機制,導致智能體失控頻繁下單等風險。

      3.應對策略:實施網絡隔離與最小權限,關閉非必要互聯網端口;建立人工復核和熔斷應急機制,關鍵操作增加二次確認;強化供應鏈審核,使用官方組件并定期修復漏洞;落實全鏈路審計與安全監測,及時發現并處置安全風險。

      二、安全使用建議

      (一)使用官方最新版本。要從官方渠道下載最新穩定版本,并開啟自動更新提醒;在升級前備份數據,升級后重啟服務并驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本。

      (二)嚴格控制互聯網暴露面。要定期自查是否存在互聯網暴露情況,一旦發現立即下線整改。不要將“龍蝦”智能體實例暴露到互聯網,確需互聯網訪問的可以使用SSH等加密通道,并限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。

      (三)堅持最小權限原則。要根據業務需要授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批。優先考慮在容器或虛擬機中隔離運行,形成獨立的權限區域。不要在部署時使用管理員權限賬號。

      (四)謹慎使用技能市場。要審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”、“執行shell腳本”或“輸入密碼”的技能包。

      (五)防范社會工程學攻擊和瀏覽器劫持。要使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用日志審計功能,遇到可疑行為立即斷開網關并重置密碼。不要瀏覽來歷不明的網站、點擊陌生的網頁鏈接、讀取不可信文檔。

      (六)建立長效防護機制。要定期檢查并修補漏洞,及時關注OpenClaw官方安全公告、工業和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警。黨政機關、企事業單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風險。不要禁用詳細日志審計功能。

      附錄:部分安全基線及配置參考

      一、智能體部署

      創建OpenClaw專有用戶,切勿使用sudo組:

      sudo adduser --shell /bin/rbash --disabled-password clawuser

      通過創建的專有用戶登錄操作系統。

      創建受限的命令目錄,禁止rm、mv、dd、format、powershell等:

      sudo mkdir -p /home/clawuser/bin

      sudo ln -s /bin/ls /home/clawuser/bin/ls

      sudo ln -s /bin/echo /home/clawuser/bin/echo

      強制設置 PATH 并只讀,如在 /etc/profile.d/restricted_clawuser.sh修改配置:

      echo 'if [ "$USER" = "clawuser" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.sh

      sudo chmod 644 /etc/profile.d/restricted_clawuser.sh

      禁用root登錄:

      sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config

      sudo systemctl restart sshd

      二、限制互聯網訪問

      (一)Linux服務器配置

      創建自定義鏈:

      sudo iptables -N ALLOWED_IPS

      添加允許的IP(IP地址為示例,操作時需替換為實際IP地址):

      sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPT

      sudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPT

      sudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPT

      sudo iptables -A ALLOWED_IPS -j RETURN

      應用到SSH端口:

      sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPS

      sudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS

      此外,可參考上述命令關閉以下端口互聯網訪問或設置IP地址白名單:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows遠程桌面(3389)、遠程桌面控制(5900-5910)、數據庫類端口(3306、5432、6379、27017)。

      (二)VPN接入的情況下配置

      將OpenClaw Gateway綁定127.0.0.1,切勿直接綁定到0.0.0.0。

      關閉18789端口:

      sudo ufw deny 18789

      遠程訪問時強制使用VPN并啟用Gateway認證(在openclaw.json中設置gateway.auth.mode: "token"及強令牌)。

      三、開啟詳細日志

      開啟日志記錄:

      openclaw gateway --log-level debug >> /var/log/openclaw.log 2>&1

      四、文件系統訪問控制

      在Docker部署配置文件(docker-compose.yml)中,利用volumes參數將系統關鍵目錄掛載為:ro(只讀)模式,僅保留特定的/workspace為可寫狀態。

      在宿主機系統層,通過chmod 700指令對私密數據目錄實施強制訪問控制:

      sudo chmod 700 /path/to/your/workspace

      五、第三方技能審查

      安裝前執行技能審查命令:

      openclaw skills info

      并審查~/.openclaw/skills/ /SKILL.md文件,確認無惡意指令(如curl、bash)。

      優先選用內置55個Skill或社區精選列表(如awesome-openclaw-skills)。

      六、安全自檢

      定期運行安全審計命令:

      openclaw security audit

      針對審計發現的安全隱患,如網關認證暴露、瀏覽器控制暴露等,及時按照上述安全基線及配置參考、官方手冊等進行處置。

      七、更新版本

      運行版本更新命令:

      openclaw update

      八、卸載

      打開終端,執行刪除命令:

      openclaw uninstall

      使用鼠標上下移動光標,按空格鍵勾選所有選項,然后按回車鍵確認。

      選擇yes并按回車,此命令會自動刪除OpenClaw的工作目錄。

      卸載npm包:

      1. 使用npm安裝openclaw對應卸載命令:

      npm rm -g openclaw

      2. 如果使用pnpm安裝openclaw對應卸載命令:

      pnpm remove -g openclaw

      3. 如果使用bun安裝openclaw對應卸載命令:

      bun remove -g openclaw

      編 輯:山 山

      審 核:玲 姐 琳 琳

      來 源:人民日報

      主辦單位:中共成都市雙流區委網絡安全和信息化委員會辦公室

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      12GB+512GB+7550mAh,小米熱銷手機重回低價,高配版跌至1888元

      12GB+512GB+7550mAh,小米熱銷手機重回低價,高配版跌至1888元

      小愚測評
      2026-05-11 23:01:26
      次輪39號簽在手!火箭隊可摘控衛或射手?惠特摩爾再為休城送助攻

      次輪39號簽在手!火箭隊可摘控衛或射手?惠特摩爾再為休城送助攻

      熊哥愛籃球
      2026-05-11 12:23:35
      他的詩人人會背,他的苦無人敢想

      他的詩人人會背,他的苦無人敢想

      最愛歷史
      2026-05-10 13:07:20
      到了東決會有大用場?尼克斯替補中鋒的身材優勢真是太明顯了?

      到了東決會有大用場?尼克斯替補中鋒的身材優勢真是太明顯了?

      稻谷與小麥
      2026-05-11 23:45:25
      他活埋近5000紅軍,逃往國外安享晚年,如今國內竟還有人紀念他!

      他活埋近5000紅軍,逃往國外安享晚年,如今國內竟還有人紀念他!

      興趣知識
      2026-05-08 00:23:54
      1985年,國安叛徒藏身南美,中國6名兵王萬里鋤奸,FBI顏面盡失

      1985年,國安叛徒藏身南美,中國6名兵王萬里鋤奸,FBI顏面盡失

      文史達觀
      2026-05-08 06:45:13
      吳前妻子公開怒懟對浙江隊:職業體育“人情”與“功利”的碰撞

      吳前妻子公開怒懟對浙江隊:職業體育“人情”與“功利”的碰撞

      姜大叔侃球
      2026-05-11 21:21:57
      突發大新聞!莫迪呼吁:印度全民別買黃金!發生了什么?

      突發大新聞!莫迪呼吁:印度全民別買黃金!發生了什么?

      王爺說圖表
      2026-05-11 18:24:22
      隱翅蟲爬孩子胳膊,媽媽一套操作太高明,鄰居醫生:不用去醫院!

      隱翅蟲爬孩子胳膊,媽媽一套操作太高明,鄰居醫生:不用去醫院!

      菁媽育兒
      2026-05-09 14:56:16
      售價或降至25萬元內 小米YU7將推新入門版本

      售價或降至25萬元內 小米YU7將推新入門版本

      車質網
      2026-05-11 09:29:18
      美股光通信板塊開盤大漲 Lumentum漲超10%

      美股光通信板塊開盤大漲 Lumentum漲超10%

      財聯社
      2026-05-11 21:35:16
      堅決抵制!國際足聯天價轉播權被拒絕后,直接把中文從官網除名

      堅決抵制!國際足聯天價轉播權被拒絕后,直接把中文從官網除名

      南方健哥
      2026-05-11 22:55:35
      OPPO母親節宣傳文案翻車,段永平稱確實不合適、欠妥,武漢大學、中國廣告協會等發聲

      OPPO母親節宣傳文案翻車,段永平稱確實不合適、欠妥,武漢大學、中國廣告協會等發聲

      界面新聞
      2026-05-11 10:12:06
      與丈夫離婚后,她開始和上海首富同居,如今重操舊業卻已無人問津

      與丈夫離婚后,她開始和上海首富同居,如今重操舊業卻已無人問津

      風月得自難尋
      2026-05-11 02:17:01
      廣東官宣G3前適應訓練!崔永熙空接,張皓嘉暴扣,杜鋒情緒不錯!

      廣東官宣G3前適應訓練!崔永熙空接,張皓嘉暴扣,杜鋒情緒不錯!

      籃球資訊達人
      2026-05-11 23:19:07
      公交集團正式員工已經躺平不了了,想要混到退休不太可能

      公交集團正式員工已經躺平不了了,想要混到退休不太可能

      娛樂圈見解說
      2026-05-09 00:23:44
      吉爾吉斯主帥:中國是一個偉大的國家,中國隊是支偉大的球隊

      吉爾吉斯主帥:中國是一個偉大的國家,中國隊是支偉大的球隊

      懂球帝
      2026-05-11 11:37:55
      影院衛生間被曝用“手握香蕉西柚”代指男女,門店回應:已撤下

      影院衛生間被曝用“手握香蕉西柚”代指男女,門店回應:已撤下

      現代快報
      2026-05-10 15:06:06
      第14次躋身WTA1000賽八強!奧斯塔彭科勢頭強勁,2-0橫掃對手

      第14次躋身WTA1000賽八強!奧斯塔彭科勢頭強勁,2-0橫掃對手

      月下追尋者
      2026-05-11 22:08:22
      轉會重磅?拜仁將目光投向曼城球星

      轉會重磅?拜仁將目光投向曼城球星

      綠茵情報局
      2026-05-11 18:17:23
      2026-05-12 00:04:49
      天府雙流 incentive-icons
      天府雙流
      四川省成都市雙流區網信辦
      6011文章數 5044關注度
      往期回顧 全部

      科技要聞

      黃仁勛:你們趕上了一代人一次的大機會

      頭條要聞

      母女二人一年用水量高達400多噸 警方發現背后隱情

      頭條要聞

      母女二人一年用水量高達400多噸 警方發現背后隱情

      體育要聞

      梁靖崑:可能是最后一屆了,想讓大家記住這個我

      娛樂要聞

      “孕婦墜崖案”王暖暖稱被霸凌協商解約

      財經要聞

      宗馥莉罷免銷售負責人 部分業務將外包

      汽車要聞

      吉利銀河“TT”申報圖曝光 電動尾翼+激光雷達

      態度原創

      家居
      房產
      親子
      手機
      時尚

      家居要聞

      多元生活 此處無聲

      房產要聞

      產業賦能教育!翰林府與北師大的這場簽約,絕不那么簡單!

      親子要聞

      #健康躍動計劃#養育孩子的訣竅,就是相信相信的力量

      手機要聞

      旗艦靠邊站!華為要把10000mAh+++巨鯨電池,先塞進中端機里

      今年夏天最流行的5雙涼鞋,配裙子絕美!

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国产精品一在线观看| 国产熟女在线播放| 亚洲精品理论| 超碰福利导航| AV无码精品一区二区三区宅噜噜| 插插无码视频大全不卡网站| 强制高潮18xxxxhd日韩| 最大成人精品一区| 国产女人高潮毛片| 亚洲国产成人精品91久久久| 性无码专区无码| 欧美精品久久久| 果冻传媒mv免费播放在线观看| 国产乱人视频在线看| 亚洲制服无码一区二区三区| 中文字幕av久久爽一区| 99久久久无码国产精品免费砚床| 国产精品久线在线播放| 大尺度无遮挡激烈床震网站| 国产高清无套内谢| 亚洲中文字幕久久无码精品| 丰满少妇一区二区三区专区| 成人a片产无码免费视频在线观看| 狠狠综合久久综合88亚洲| 老司机玖玖在線| 国产精品日韩av在线播放| 粗大猛烈进出高潮视频大全| 人妻中出无码中字在线| av电影一区| 一本加勒比HEZYO熟女| 五月激情综合网| 亚洲五月婷婷久久综合| 高跟肉丝少妇A片在线| 欧美精品AⅤ在线视频| 国产精品日本一区二区不卡视频| 少妇高潮久久77777| 国产午夜鲁丝片av无码| 日本亚洲乱码中文字幕影院| 老司机av到货凹凸| 国产99re热这里只有精品| 18禁黄网站禁片免费观看|