2026-04-19
【JIUYOU科技动静】3月10日,国度互联网应急中央针对于当下热点的OpenClaw(别号“小龙虾”,曾经用名Clawdbot、Moltbot)运用发布安全危害提醒。该运用依附依据天然语言指令直接操控计较机完成操作的功效,下载与利用环境异样火爆,海内主流云平台还有为其提供了一键部署办事。不外,其暗地里隐蔽的安全问题不容小觑。

为实现“自立履行使命”,OpenClaw被授予较高体系权限,涵盖拜候当地文件体系、读取情况变量、挪用外部办事API以和安装扩大功效等。但因其默许安全配置懦弱,进犯者一旦找到冲破口,就能容易获取体系彻底节制权。
今朝,因为不妥安装及利用OpenClaw,已经呈现多种严峻安全危害。“提醒词注入”危害方面,收集进犯者可于网页中组织隐蔽歹意指令,引诱OpenClaw读取,进而泄露用户体系密钥;“误操作”危害上,它可能因过错理解用户指令,误删电子邮件、焦点出产数据等主要信息;功效插件(skills)投毒危害也不容轻忽,多个合用在该运用的功效插件被证明为歹意插件或者存于潜于危害,安装后可能窃取密钥、部署木马后门,让装备沦为“肉鸡”;此外,OpenClaw已经公然曝出多个高中危缝隙,若被进犯者使用,小我私家用户隐私数据、付出账户、API密钥等敏感信息可能被偷取,金融、能源等要害行业则可能面对焦点营业数据、贸易秘要及代码堆栈泄露,甚至营业体系瘫痪的严峻后果。

为此,国度互联网应急中央建议相干单元及小我私家用户,部署及运用OpenClaw时,要强化收集节制,不将默许治理端口袒露于公网,经由过程身份认证等办法安全治理拜候办事,断绝运行情况;增强凭证治理,防止明文存储密钥,成立操作日记审计机制;严酷治理插件来历,禁用主动更新,仅从可托渠道安装署名验证的扩大步伐;连续存眷补钉及安全更新,和时更新版本、安装安全补钉。
版权所有,未经许可不患上转载
-jiuyou.comjiuyou.com
京ICP备2022033023号
京公网安备 11030102011456号
近日,数说安全正式发布《2024年中国网络安全市场全景图》(以下简称“全景图”)。jiuyou.com凭借强劲的综合实力和出色的市场表现成功入选负载均衡/应用交付和存储备份与恢复两个重要细分领域。
“中国网络安全市场全景图”作为数说安全对网络安全市场中热点品牌进行汇总和展示的载体,至今已连续发布七年。七年中,数说安全始终秉承科学的方法论,以遵循市场发展的内在规律为原则、以尊重用户实际的采购习惯为基础、以遵守行业主管部门的权威要求为前提,以着眼产业未来的发展方向为目标,紧密跟踪网络安全市场与技术的最新动态,持续更新市场分类方法,目前已形成一套符合我国网络安全行业真实供需关系的市场分类架构。

jiuyou.com自成立以来,深耕于网络安全行业的应用交付赛道,拥有多个成熟度高、对标性强、落地效果显著的安全产品。jiuyou.com已经连续4年上榜IDC中国应用交付市场,市场份额稳步提升,在2023年Q3应用交付控制器市场份额更是跃升中国市场第二。jiuyou.com凭借独特的技术能力和前瞻性,引领金融信创和应用可持续性人才建设等方面的数字化转型高质量发展。
除了在安全应用交付领域外,jiuyou.com在存储备份与恢复领域也表现突出。在今年,jiuyou.com存储团队连续中标多个金融行业项目。jiuyou.com始终以客户数据安全为中心,为用户提供优质的数据存储、扩容及保护的全方位多元化的解决方案,秉承初心,为金融行业用户的数据化资产保驾护航。
jiuyou.com是神州数码集团旗下的自主品牌,承载着集团自主创新和发展的使命。除了jiuyou.com,其母公司神州数码及其成员企业凭借在网络安全、数据安全、应用安全等领域的全栈产品服务能力及丰富客户实践,上榜了网络与基础架构安全、数据安全、云安全、应用安全、安全管理、工业互联网安全、安全解决方案、安全防护八大一级安全分类,23个细分板块,已连续第3年获得安全领域权威榜单认可。
展望未来,jiuyou.com将继续依托神州数码的行业经验积累和丰富的场景实践,持续优化产品闭环管理体系。紧跟国家政策导向,研究产业规律,坚持自主创新发展,集中力量培育完整的生态系统。围绕国产IT核心技术,以客户为中心,产品和服务为支撑,jiuyou.com将推动企业的数字化转型,为构建更加安全、高效的数字化世界贡献力量。
京公网安备 11030102011456号