<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      工信部:使用“龍蝦”“六要六不要”!

      0
      分享至

      關于防范OpenClaw(“龍蝦”)開源智能體安全風險的“六要六不要”建議

      針對“龍蝦”典型應用場景下的安全風險,工業和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)組織智能體提供商、漏洞收集平臺運營單位、網絡安全企業等,研究提出“六要六不要”建議。

      一、典型應用場景安全風險

      (一)智能辦公場景主要存在供應鏈攻擊和企業內網滲透的突出風險

      1.場景描述:通過在企業內部部署“龍蝦”,對接企業已有管理系統,實現智能化數據分析、文檔處理、行政管理、財務輔助和知識管理等。

      2.安全風險:引入異常插件、“技能包”等引發供應鏈攻擊;網絡安全風險在內網橫向擴散,引發已對接的系統平臺、數據庫等敏感信息泄露或丟失;缺乏審計和追溯機制情況下易引發合規風險。

      3.應對策略:獨立網段部署,與關鍵生產環境隔離運行,禁止在內部網絡使用未審批的“龍蝦”智能體終端;部署前進行充分安全測試,部署時采取最小化權限授予,禁止非必要的跨網段、跨設備、跨系統訪問;留存完整操作和運行日志,確保滿足審計等合規要求。

      (二)開發運維場景主要存在系統設備敏感信息泄露和被劫持控制的突出風險

      1.場景描述:通過企業或個人部署“龍蝦”,將自然語言轉化為可執行指令,輔助進行代碼編寫、代碼運行、設備巡檢、配置備份、系統監控、管理進程等。

      2.安全風險:非授權執行系統命令,設備遭網絡攻擊劫持;系統賬號和端口信息暴露,遭受外部攻擊或口令爆破;網絡拓撲、賬戶口令、API接口等敏感信息泄露。

      3.應對策略:避免生產環境直接部署使用,優先在虛擬機或沙箱中運行;部署前進行充分安全測試,部署時采取最小化權限授予,禁止授予管理員權限;建立高危命令黑名單,重要操作啟用人工審批機制。

      (三)個人助手場景主要存在個人信息被竊和敏感信息泄露的突出風險

      1.場景描述:通過個人即時通訊軟件等遠程接入本地化部署的“龍蝦”,提供個人信息管理、日常事務處理、數字資產整理等,并可作為知識學習和生活娛樂助手。

      2.安全風險:權限過高導致惡意讀寫、刪除任意文件;互聯網接入情況下遭受網絡攻擊入侵;通過提示詞注入誤執行危險命令,甚至接管智能體;明文存儲密鑰等導致個人信息泄露或被竊取。

      3.應對策略:加強權限管理,僅允許訪問必要目錄,禁止訪問敏感目錄;優先通過加密通道接入,禁止非必要互聯網訪問,禁止高危操作指令或增加二次確認;嚴格通過加密方式存儲API密鑰、配置文件、個人重要信息等。

      (四)金融交易場景主要存在引發錯誤交易甚至賬戶被接管的突出風險

      1.場景描述:通過企業或個人部署“龍蝦”,調用金融相關應用接口,進行自動化交易與風險控制,提高量化交易、智能投研及資產組合管理效率,實現市場數據抓取、策略分析、交易指令執行等功能。

      2.安全風險:記憶投毒導致錯誤交易,身份認證繞過導致賬戶被非法接管;引入包含惡意代碼的插件導致交易憑證被竊取;極端情況下因缺乏熔斷或應急機制,導致智能體失控頻繁下單等風險。

      3.應對策略:實施網絡隔離與最小權限,關閉非必要互聯網端口;建立人工復核和熔斷應急機制,關鍵操作增加二次確認;強化供應鏈審核,使用官方組件并定期修復漏洞;落實全鏈路審計與安全監測,及時發現并處置安全風險。

      二、安全使用建議

      (一)使用官方最新版本。要從官方渠道下載最新穩定版本,并開啟自動更新提醒;在升級前備份數據,升級后重啟服務并驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本。

      (二)嚴格控制互聯網暴露面。要定期自查是否存在互聯網暴露情況,一旦發現立即下線整改。不要將“龍蝦”智能體實例暴露到互聯網,確需互聯網訪問的可以使用SSH等加密通道,并限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。

      (三)堅持最小權限原則。要根據業務需要授予完成任務必需的最小權限,對刪除文件、發送數據、修改系統配置等重要操作進行二次確認或人工審批。優先考慮在容器或虛擬機中隔離運行,形成獨立的權限區域。不要在部署時使用管理員權限賬號。

      (四)謹慎使用技能市場。要審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”、“執行shell腳本”或“輸入密碼”的技能包。

      (五)防范社會工程學攻擊和瀏覽器劫持。要使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用日志審計功能,遇到可疑行為立即斷開網關并重置密碼。不要瀏覽來歷不明的網站、點擊陌生的網頁鏈接、讀取不可信文檔。

      (六)建立長效防護機制。要定期檢查并修補漏洞,及時關注OpenClaw官方安全公告、工業和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警。黨政機關、企事業單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風險。不要禁用詳細日志審計功能。

      附錄:部分安全基線及配置參考

      一、智能體部署

      創建OpenClaw專有用戶,切勿使用sudo組:

      sudo adduser --shell /bin/rbash --disabled-password clawuser

      通過創建的專有用戶登錄操作系統。

      創建受限的命令目錄,禁止rm、mv、dd、format、powershell等:

      sudo mkdir -p /home/clawuser/bin

      sudo ln -s /bin/ls /home/clawuser/bin/ls

      sudo ln -s /bin/echo /home/clawuser/bin/echo

      強制設置 PATH 并只讀,如在 /etc/profile.d/restricted_clawuser.sh修改配置:

      echo 'if [ "$USER" = "clawuser" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.sh

      sudo chmod 644 /etc/profile.d/restricted_clawuser.sh

      禁用root登錄:

      sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config

      sudo systemctl restart sshd

      二、限制互聯網訪問

      (一)Linux服務器配置

      創建自定義鏈:

      sudo iptables -N ALLOWED_IPS

      添加允許的IP(IP地址為示例,操作時需替換為實際IP地址):

      sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPT

      sudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPT

      sudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPT

      sudo iptables -A ALLOWED_IPS -j RETURN

      應用到SSH端口:

      sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPS

      sudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS

      此外,可參考上述命令關閉以下端口互聯網訪問或設置IP地址白名單:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows遠程桌面(3389)、遠程桌面控制(5900-5910)、數據庫類端口(3306、5432、6379、27017)。

      (二)VPN接入的情況下配置

      將OpenClaw Gateway綁定127.0.0.1,切勿直接綁定到0.0.0.0。

      關閉18789端口:

      sudo ufw deny 18789

      遠程訪問時強制使用VPN并啟用Gateway認證(在openclaw.json中設置gateway.auth.mode: "token"及強令牌)。

      三、開啟詳細日志

      開啟日志記錄:

      openclaw gateway --log-level debug >> /var/log/openclaw.log 2>&1

      四、文件系統訪問控制

      在Docker部署配置文件(docker-compose.yml)中,利用volumes參數將系統關鍵目錄掛載為:ro(只讀)模式,僅保留特定的/workspace為可寫狀態。

      在宿主機系統層,通過chmod 700指令對私密數據目錄實施強制訪問控制:

      sudo chmod 700 /path/to/your/workspace

      五、第三方技能審查

      安裝前執行技能審查命令:

      openclaw skills info

      并審查~/.openclaw/skills/ /SKILL.md文件,確認無惡意指令(如curl、bash)。

      優先選用內置55個Skill或社區精選列表(如awesome-openclaw-skills)。

      六、安全自檢

      定期運行安全審計命令:

      openclaw security audit

      針對審計發現的安全隱患,如網關認證暴露、瀏覽器控制暴露等,及時按照上述安全基線及配置參考、官方手冊等進行處置。

      七、更新版本

      運行版本更新命令:

      openclaw update

      八、卸載

      打開終端,執行刪除命令:

      openclaw uninstall

      使用鼠標上下移動光標,按空格鍵勾選所有選項,然后按回車鍵確認。

      選擇yes并按回車,此命令會自動刪除OpenClaw的工作目錄。

      卸載npm包:

      1. 使用npm安裝openclaw對應卸載命令:

      npm rm -g openclaw

      2. 如果使用pnpm安裝openclaw對應卸載命令:

      pnpm remove -g openclaw

      3. 如果使用bun安裝openclaw對應卸載命令:

      bun remove -g openclaw

      編 輯:山 山

      審 核:玲 姐 琳 琳

      來 源:人民日報

      主辦單位:中共成都市雙流區委網絡安全和信息化委員會辦公室

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      林永健當選中國視協雙新委員會會長,李乃文、楊冪、佟麗婭、宋佳、梅婷等當選副會長

      林永健當選中國視協雙新委員會會長,李乃文、楊冪、佟麗婭、宋佳、梅婷等當選副會長

      澎湃新聞
      2026-05-15 14:00:08
      張雪機車又拿世界冠軍:德比斯從第6發車,逆襲勇奪賽季第4冠

      張雪機車又拿世界冠軍:德比斯從第6發車,逆襲勇奪賽季第4冠

      側身凌空斬
      2026-05-16 19:01:12
      成了,中國和美國談成了

      成了,中國和美國談成了

      安安說
      2026-05-15 10:50:12
      燃油車再次迎降價,最大跌幅達50%,老車主又被“背刺”了

      燃油車再次迎降價,最大跌幅達50%,老車主又被“背刺”了

      小談食刻美食
      2026-05-15 07:34:32
      “武漢史上票價最貴火車”今日發車:20999元起,最多容納231人,全部為臥鋪席位,有人從新加坡趕來乘坐

      “武漢史上票價最貴火車”今日發車:20999元起,最多容納231人,全部為臥鋪席位,有人從新加坡趕來乘坐

      極目新聞
      2026-05-16 12:50:21
      大獲全勝!樊振東3:0對手,旗開得勝,央視直播全力以赴沖擊冠軍

      大獲全勝!樊振東3:0對手,旗開得勝,央視直播全力以赴沖擊冠軍

      國乒二三事
      2026-05-16 19:01:53
      最強二代!萬向集團魯偉鼎接班九年,營收超2000億,國宴與馬斯克同席論道

      最強二代!萬向集團魯偉鼎接班九年,營收超2000億,國宴與馬斯克同席論道

      時代周報
      2026-05-15 23:24:31
      莫言遇田樸珺手足無措、眼神閃躲,再上熱搜!網友:真是一張一弛

      莫言遇田樸珺手足無措、眼神閃躲,再上熱搜!網友:真是一張一弛

      火山詩話
      2026-05-16 08:38:35
      被罰3位又如何!34歲德比斯再次跑出真空區 張雪機車奪賽季第4冠

      被罰3位又如何!34歲德比斯再次跑出真空區 張雪機車奪賽季第4冠

      風過鄉
      2026-05-16 19:51:51
      女生退機票問豆包虧600后把豆包告上法庭!這問答記錄和網友神評把人笑瘋

      女生退機票問豆包虧600后把豆包告上法庭!這問答記錄和網友神評把人笑瘋

      不二表姐
      2026-05-15 22:37:09
      太激動!黃仁勛喝了杯蜜雪冰城,CEO馬上發朋友圈“給顯卡降溫”

      太激動!黃仁勛喝了杯蜜雪冰城,CEO馬上發朋友圈“給顯卡降溫”

      火山詩話
      2026-05-16 06:18:41
      “新婚5個月被丈夫殺害的山西運城女教師案”最新進展

      “新婚5個月被丈夫殺害的山西運城女教師案”最新進展

      大風新聞
      2026-05-16 08:48:02
      “女生盲道被撞反被罵”系擺拍,當事人為百萬粉絲網紅,賬號已被封禁,薛之謙曾為她發聲

      “女生盲道被撞反被罵”系擺拍,當事人為百萬粉絲網紅,賬號已被封禁,薛之謙曾為她發聲

      極目新聞
      2026-05-16 10:31:18
      別笑雷軍那一蹲

      別笑雷軍那一蹲

      財經無忌
      2026-05-15 18:03:42
      性,已成為職場流通的硬資源!

      性,已成為職場流通的硬資源!

      燈錦年
      2026-05-14 00:10:06
      U16國少4-2韓國U16奪邀請賽冠軍,吳比樂雙響,袁博涵2傳1射

      U16國少4-2韓國U16奪邀請賽冠軍,吳比樂雙響,袁博涵2傳1射

      懂球帝
      2026-05-16 16:01:14
      50℃的生存考驗!印度正在經歷奪命高溫,這很不正常!

      50℃的生存考驗!印度正在經歷奪命高溫,這很不正常!

      52赫茲實驗室
      2026-05-16 12:09:54
      即將HWG!羅馬諾:穆里尼奧接受了皇馬方面的所有條件

      即將HWG!羅馬諾:穆里尼奧接受了皇馬方面的所有條件

      懂球帝
      2026-05-16 14:24:50
      揮淚斬馬謖!皇馬正式決定出售2.7億“超巨”!兩大“頂星”來投

      揮淚斬馬謖!皇馬正式決定出售2.7億“超巨”!兩大“頂星”來投

      頭狼追球
      2026-05-16 14:00:38
      76歲女星自曝驚人發現:一次高潮能持續三天

      76歲女星自曝驚人發現:一次高潮能持續三天

      自愈小日子
      2026-05-15 00:36:11
      2026-05-16 20:28:49
      天府雙流 incentive-icons
      天府雙流
      四川省成都市雙流區網信辦
      6019文章數 5044關注度
      往期回顧 全部

      科技要聞

      漲的是車價,要的是老命

      頭條要聞

      7人蒙面當街搶走幼童主謀竟是孩子生父 母親奔波尋子

      頭條要聞

      7人蒙面當街搶走幼童主謀竟是孩子生父 母親奔波尋子

      體育要聞

      馬刺2號,少年老成,這集看過?

      娛樂要聞

      謝霆鋒北京街頭騎行被偶遇,側顏帥炸

      財經要聞

      造詞狂魔賈躍亭

      汽車要聞

      高爾夫GTI刷新紐北紀錄 ID. Polo GTI迎全球首秀

      態度原創

      游戲
      本地
      親子
      藝術
      公開課

      《老頭環》人物關系持續引發討論!留白式敘事再出圈

      本地新聞

      用蘇繡的方式,打開江西婺源

      親子要聞

      一個姐姐半個媽,姐姐貼心守護弟弟,懂事得讓人心疼

      藝術要聞

      23幅 張祖英油畫作品集

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲精品久久久久久婷婷| 欧美激情第一欧美精品图片一| 人妻中文字系列无码专区| 综合久久给合久久狠狠狠97色| 国产91chinese在线观看| 国产真实露脸乱子伦| 亚洲熟妇天堂| 久久国产乱子伦精品免费看| 久久特级毛片| 国产9色在线 | 日韩| 蜜臀AV色欲AV无码一区| 国产欧美精品一区二区三区四区 | 久久亚洲精品中文字幕馆| 日韩乱码av| av无码电影一区二区三区| 国产成人精品午夜二三区波多野| 91爽看水蜜桃在线观看| 欧美精品亚洲日韩a| 精品国产午夜福利理论片| 中文字幕精品人妻| 免费又黄又裸乳的视频| 国产一区二三区| 欧洲精品不卡1卡2卡三卡| 丁香五月激情缘综合区| 色欲AV成人无码精品无码| 中文屏幕乱码av| 女人天堂av| 国产美女久久久亚洲综合| 免费国产一级 片内射老| 日韩精品一区二区三区大桥未久| 精品成人免费一区二区不卡| 国内精品无码一区二区三区 | 国产在线98福利播放视频| 色窝视频在线在线视频| 久青草六在线观看视频| 三亚市| 麻豆国产精品视频| 一区二区三区日本久久九| 日本一区二区国产| 亚洲色最新高清AV网站| 亚洲精品成人中文网|