亚洲男人天堂免费大片av手机看片, free性中国hd乡下page1, 68日本xxxxxxxxx202, 欧美日韩2020卡二卡三卡四乱码,亚洲AⅤ高清DH在线,91亚洲人成在线观看,熟女色偷偷2019免费视频,黑人把我弄的高潮不断,丝袜在线一区二区三区视频

江蘇網信網 > 網絡安全 > 網安行動 > 正文
事關“養(yǎng)龍蝦”,工信部發(fā)布“六要六不要”
2026-03-11 21:31:00  來源:網絡安全威脅和漏洞信息共享平臺公眾號

  工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺發(fā)布關于防范OpenClaw(“龍蝦”)開源智能體安全風險的“六要六不要”建議。針對“龍蝦”典型應用場景下的安全風險,工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)組織智能體提供商、漏洞收集平臺運營單位、網絡安全企業(yè)等,研究提出“六要六不要”建議。

  (一)使用官方最新版本。要從官方渠道下載最新穩(wěn)定版本,并開啟自動更新提醒;在升級前備份數(shù)據(jù),升級后重啟服務并驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本。

 ?。ǘ﹪栏窨刂苹ヂ?lián)網暴露面。要定期自查是否存在互聯(lián)網暴露情況,一旦發(fā)現(xiàn)立即下線整改。不要將“龍蝦”智能體實例暴露到互聯(lián)網,確需互聯(lián)網訪問的可以使用SSH等加密通道,并限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。

 ?。ㄈ﹫猿肿钚嘞拊瓌t。要根據(jù)業(yè)務需要授予完成任務必需的最小權限,對刪除文件、發(fā)送數(shù)據(jù)、修改系統(tǒng)配置等重要操作進行二次確認或人工審批。優(yōu)先考慮在容器或虛擬機中隔離運行,形成獨立的權限區(qū)域。不要在部署時使用管理員權限賬號。

 ?。ㄋ模┲斏魇褂眉寄苁袌?。要審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”、“執(zhí)行shell腳本”或“輸入密碼”的技能包。

 ?。ㄎ澹┓婪渡鐣こ虒W攻擊和瀏覽器劫持。要使用瀏覽器沙箱、網頁過濾器等擴展阻止可疑腳本,啟用日志審計功能,遇到可疑行為立即斷開網關并重置密碼。不要瀏覽來歷不明的網站、點擊陌生的網頁鏈接、讀取不可信文檔。

 ?。┙㈤L效防護機制。要定期檢查并修補漏洞,及時關注OpenClaw官方安全公告、工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺等漏洞庫的風險預警。黨政機關、企事業(yè)單位和個人用戶可以結合網絡安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風險。不要禁用詳細日志審計功能。

編輯:王迅
版權所有:中共江蘇省委網絡安全和信息化委員會辦公室
備案號:蘇ICP備20035922號
技術支持:中國江蘇網