网络安全
2.2W关注
指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
+ 关注
全部内容
2026-03-13 18:44
【国家网络与信息安全信息通报中心发布OpenClaw安全风险预警】财联社3月13日电,国家网络与信息安全信息通报中心发布OpenClaw安全风险预警,预警称,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。

OpenClaw风险防范建议:1、及时升级版本。通过可信来源获取安装程序,关注官方安全公告,及时更新至最新版本,及时修复已披露安全漏洞。2、优化默认配置。仅在本地或内网地址运行,避免绑定公网地址或开放不必要端口,如使用反向代理,需配置身份认证、IP白名单和HTTPS加密。3、谨慎安装第三方插件。通过官方渠道获取第三方技能插件,避免安装来源不明的扩展程序。对已安装插件进行功能审查,发现可疑行为立即卸载。4、加强账户认证管理。启用身份认证机制,设置高强度密码并定期更换,避免使用弱口令。5、限制智能体执行权限。对AI智能体的操作能力进行必要限制,仅允许执行白名单中的系统命令和操作权限,防止AI智能体被恶意指令利用后对个人终端设备造成实质性破坏。
收藏
260.93W
2026-03-11 19:37
【工信部NVDB:关于防范龙虾安全风险的“六要六不要”建议】财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。

(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。

(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。

(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。

(四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。

(五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。

(六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。
收藏
251.12W
2026-03-11 08:12 来自 财联社
①国家互联网应急中心发布关于OpenClaw安全应用的风险提示。
②华龙证券研报指出,当前人工智能产业尚处于发展阶段,人工智能的安全问题在全球范围内受到各方重视。
收藏
70.15W
2026-03-10 18:21 来自 科创板日报 张真
①首批测试评估即日起正式启动,最终结果将在2026年5月份相关产业大会发布;
②工信部NVDB提醒,监测发现OpenClaw开源AI智能体部分实例易引发网络攻击、信息泄露等安全问题。
③万联证券表示,随着AI应用的落地,数据隐私安全防护能力也需提升,人工智能治理产业有望加速构建。
收藏
56.78W
2026-03-01 08:09 来自 国家安全部 安平
①数据托管公司作为“数字超级银行”,为企业提供降本增效的数据存储和流转服务,但存在数据泄露风险;
②部分涉密单位在选择数据托管商时审核失察,导致数据泄露隐患;管理缺位也易引发严重后果。
收藏
119.82W
2026-02-28 18:08 来自 上海证券报
【京津冀三地自贸试验区共同发布全产业链协同发展机会清单】财联社2月28日电,记者2月28日从北京市商务局获悉,京津冀三地自贸试验区聚焦生物医药、数字经济、现代物流等重点领域,系统梳理了41家重点企业在产供链体系建设和区域协作中的供给能力和合作需求,形成第一批京津冀自贸试验区全产业链协同发展机会清单,为企业搭建精准对接平台,助力企业深度融入全国统一大市场。在生物医药产业链方面,清单整合医药研发、生产、流通、临床应用等多个环节企业信息,对外释放AI+药物研发、基因编辑与细胞治疗、临床试验与转化服务、进出口与通关服务等方面的合作商机。在数字经济产业链方面,清单整合算力、数据、安全、信创、应用场景等多个环节企业信息,对外释放算力资源共享、数据跨境流通、网络安全共建、产业数字化赋能等方面的合作商机。在现代物流产业链方面,清单整合国际物流、运输服务、供应链金融、冷链仓储等多个环节企业信息,对外释放多式联运、冷链物流、保税仓储、物流信息平台共建等方面的合作商机。下一步,京津冀三地自贸试验区将围绕全产业链协同创新,结合企业实际需求持续搭建对接交流平台,把北京科技创新优势、天津先进制造研发优势、河北环京地缘优势结合起来,合力打造区域协同开放典范、全产业链创新高地,不断提升京津冀自贸试验区全产业链创新发展水平。 (上海证券报)
收藏
301.09W
加载更多
热门话题推荐arrow
关于我们|网站声明|联系方式|用户反馈|网站地图|友情链接|举报电话:021-54679377转617举报邮箱:editor@cls.cn财联社举报
财联社 ©2018-2026上海界面财联社科技股份有限公司 版权所有沪ICP备14040942号-9沪公网安备31010402006047号互联网新闻信息服务许可证:31120170007沪金信备 [2021] 2号