中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 美通快讯

工业和信息化部发布“六要六不要” 筑牢“龙虾”开源智能体安全防线

2026-03-12来源:快讯编辑:瑞雪

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)针对OpenClaw(“龙虾”)开源智能体的安全风险,联合智能体提供商、漏洞收集平台及网络安全企业,共同制定并发布了“六要六不要”安全防护建议,旨在帮助用户有效应对潜在威胁。

在软件版本管理方面,建议明确要求用户必须通过官方渠道获取最新稳定版本,并开启自动更新提醒功能。升级前需备份关键数据,升级后重启服务并验证补丁是否生效,同时严禁使用第三方镜像或历史版本,以避免引入未知漏洞。

针对网络暴露风险,建议强调需定期自查“龙虾”智能体实例的互联网暴露情况,发现后应立即下线整改。若确需互联网访问,必须通过SSH等加密通道,并严格限制访问源地址,同时采用强密码、证书或硬件密钥等多因素认证方式,杜绝直接暴露于公网环境。

权限控制方面,建议提出应遵循最小权限原则,仅授予业务必需的最低权限,并对删除文件、发送数据等敏感操作实施二次确认或人工审批。推荐在容器或虚拟机中隔离运行,形成独立权限区域,并明确禁止使用管理员权限账号进行部署。

对于技能市场使用,建议提醒用户需谨慎下载ClawHub“技能包”,安装前必须审查代码完整性。特别强调应拒绝使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包,以防恶意代码注入或数据泄露。

在防范社会工程学攻击方面,建议要求用户启用浏览器沙箱、网页过滤器等工具阻止可疑脚本执行,并开启日志审计功能。一旦发现可疑行为,应立即断开网络连接并重置密码,同时避免浏览不明网站、点击陌生链接或读取不可信文档。

最后,建议强调需建立长效防护机制,包括定期检查并修补漏洞、关注官方安全公告及NVDB等漏洞库的风险预警。党政机关、企事业单位和个人用户可结合网络安全防护工具及主流杀毒软件进行实时监控,并确保详细日志审计功能始终处于启用状态,以便及时追溯安全事件。

办公室网速总拖后腿?7个隐藏“元凶”大揭秘,速来排查!
设备太多:办公室成“网速争夺”现场电脑、手机、打印机、摄像头等多种设备同时接入网络,尤其在视频会议或大文件下载高峰期,很容易就将带宽用满。 中病毒了你都不知道若遭遇DDoS攻击、木马或者恶意软件攻击,外部恶…

2026-03-12

家电ETF易方达(159328)3月11日微涨,规模份额双增,重仓股名单曝光
3月11日,易方达中证家电龙头ETF(159328)收盘涨0.36%,成交额205.38万元。 家电ETF易方达(159328)成立于2024年11月7日,基金全称为易方达中证家电龙头交易型开放式指数证券投…

2026-03-12

OPPO Find N6折叠屏新突破:“无感折痕”技术打造极致平整体验
但在 OPPO Find N6 上,他们可能要找上好一会儿。 OPPO 宣称,将于下周 3 月 17 日正式发布的 Find N6,搭载了全球首款“无感折痕”折叠屏。这是我迄今为止在所有折叠屏上见过最不显眼的…

2026-03-12

6G研发加速推进:从关键技术验证到系统集成与生态构建新征程
我国早在2018年启动6G研发布局,依托新型举国体制与全产业链协同优势,在技术试验、专利储备、产业推进等方面均取得显著进展。 同时,还应围绕智能体互联、沉浸式体验、具身智能等场景,研究信息基础设施的新需求,…

2026-03-12

思科深度整合Splunk:赋能数据中心网络,加速故障处理与安全融合
通过将Splunk的强大功能直接引入数据中心网络环境,我们使团队能够更快地解决复杂问题,维护严格的数据主权,并大幅降低运营成本,"思科数据中心网络部门的高级产品营销负责人Usha Andra和高级产品经理An…

2026-03-12

一加16搭载2nm骁龙8E6 Pro:2亿像素长焦加持 性能跃升成本承压
快科技3月11日消息,根据最新的爆料信息,一加16的工程机目前正在测试高通顶级的骁龙8E6 Pro处理器。受此影响,骁龙8E6Pro芯片的售价大概率会大幅上涨,这无疑会直接推高整机的制造成本。 一加16选择…

2026-03-11