工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

黄仁勋定义“AI五层蛋糕”架构,预示万亿级基建浪潮

当地时间3月10日,黄仁勋发表名为“AI is a five layer cake”的文章指出,AI正从“预录软件”向“实时生成智能”转型,这要求重新构建整个计算栈。他将其形象地比喻为“五层蛋糕”:能源层:智能生成的物理基础,也是产业规模的最终上限。芯片层:将能源转化为算力的核心加速器。基础设施层:即“AI工厂”,包括土地、冷却、网络及成千上万个处理器的集群。模型层:理解语言、物理、生物及自动系统的核心逻辑。应用层:价值兑现端,如药物研发、工业机器人和自动驾驶。黄仁勋强调,全球正处于人类历史上规模最大的基础设施建设初期。目前的投入仅为数千亿美元,未来仍需数万亿级别的基建。他指出,随着模型推理能力的增强和开源生态的爆发,AI正在创造真实的经济价值,这将全线拉动从能源到应用的每一层需求。责任编辑:刘德宾…

“超级入口”争夺战持续升级,“龙虾”热再迎新玩家

“龙虾”热潮正不断升级,迎来新玩家。“不用499上门安装,不用在鹅厂门口排长队。只需1分钟,人人都能在自己的电脑上,轻松养一只属于自己的龙虾(OpenClaw)。”3月10日,智谱发布国内首个可以一键安装的本地版OpenClaw,其macOS和Windows版本都可以像安装应用一样一键安装,并自动接入飞书等即时通讯工具,用户直接在聊天框就能给龙虾派活,将其能力与日常工作充分融合。过去两年,AI 的主“战场”上,Agent(智能体)正在开启下一个范式——AI 不再只是回答问题,而是能主动规划、调用工具、连续执行、真正帮你把活干完。OpenClaw的爆火印证了人们对智能体的强烈需求。然而,当前想跑起来一个OpenClaw,要么花钱租云服务器按月付费,还没开始用就要先掏钱;要么自己折腾环境配置,就算是专业人士也要花半天时间,不少人到这一步就放弃了。一键安装的模式,则尝试打破这一壁垒。相比市面上的云端养虾方案往往需提前支…

建言献策 | 推动科技创新和产业创新深度融合

来源:中央纪委国家监委网站  科技是第一生产力,产业是国民经济基石。科技创新与产业创新深度融合,是培育新质生产力、实现经济高质量发展、推进中国式现代化的重要路径,是今年政府工作报告部署的重点工作任务之一。全国两会上,围绕相关话题,代表委员们积极建言献策。  科技创新是产业发展的内核。作为一名药物研发人员,全国人大代表、云南植物药业有限公司研究院院长黄春球对科技创新为产业发展带来强大竞争力有着真切感受。她介绍,云南植物药业采用“AI+自动化技术”完成了细胞毒类抗肿瘤药物生产线建设,利用AI检测、机器人运载小车等技术,最大程度保障产品生产质量,提升无菌保障水平,产能提升2.4倍,人工成本下降60%,生产的药物实现年销售收入超亿元。  “在产业发展中注入新技术,能够实现降本增效,有利于打造高质量发展的动力引擎。”黄春球建议,要加强新技术在制药领域的研究和应用,着力提升…

全国人大代表、长安汽车董事长朱华荣:培育全球领军车企 加快自动驾驶产业制度供给

人民财讯3月9日电,今年全国两会,全国人大代表、中国长安汽车董事长朱华荣,围绕深化汽车产业高质量发展新动能、强化汽车产业基础研究与前沿创新、加快自动驾驶立法、优化汽车行业商标审查、强化食品安全全链条监管等议题,提出多项建议。朱华荣认为,步入“十五五”,汽车产业的战略定位迎来全新升级,不再只是交通工具,更是能源革命的核心节点、人工智能的最大应用场景,肩负着从汽车大国迈向世界汽车强国的核心使命。他认为,我国汽车产业转型过程需高投入,整车企业阶段性承压;大量品牌分享有限市场规模,创新投入受限,影响持续领先地位;中国市场进入平台增长期,消费政策的影响加大。对此,他提出多项建议:以数智化转型与平台化协作,实现降本增效;强化行业整合统筹,培育全球领军车企;健全消费政策长效体系,稳定市场发展预期。点击进入专题:2026两会·代表委员之声 2026年全国两会责任编辑:刘德宾…

代表建议不对70岁以上老人开自动续费

来源:湖南日报[两会之声丨全国人大代表戴茵:加强电信运营商扣费监管]“建议工信部、市场监管总局等部门加强对电信运营商扣费监管。”3月4日,全国人大代表、民进湖南省直出版支部主委戴茵在接受记者采访时呼吁。据《中国互联网络发展状况统计报告》,截至2025年6月,我国60岁及以上网民规模已达1.61亿。由于老年人普遍网络经验不足、风险防范意识不强、视觉脑力等生理功能退化,各种各样的网络消费陷阱更容易盯上老年群体。“在不少情况下,侵害行为是通过电信运营商扣费来实现的。”戴茵说。“第三方通过弹窗广告以‘1元体验’‘免费试用’等为诱饵,老年人误点后便被开通运营商增值业务或会员卡,后续自动扣款往往要等到多笔费用产生才被察觉。”为此,戴茵呼吁工信部、市场监管总局等部门加强监管,督促运营商强化内部套餐管理,并规范与第三方的合作销售行为。一方面,要确保扣费信息的透明度和扣费流程的规范性,…

中东战火持续、航运险生变:战争保障被撤销,加保保费或飙升

中国船东互保协会通知,原定期船舶战争险入会合同将于3月7日晚间被撤销。霍尔木兹海峡“关闭”、船舶屡屡遇袭……中东局势的升温,对该地区航运造成巨大风险,航运保险也随之生变。中国船东互保协会近日发布《关于船舶战争险除外区域变更的通函》(下称《通函》),通知各会员公司原定期船舶战争险入会合同将于3月7日晚间被撤销,并于3月8日零时起自动恢复为适用新的除外区域清单JWLA-033。这也意味着,届时在波斯湾、阿曼湾等受此次中东局势影响的部分地区的船舶将失去战争险保障。何为航运战争险?中国太保相关负责人对第一财经记者表示,航运保险中传统的船舶险和货运险保单是除外战争风险的,但有部分客户会结合风险保障需求在投保船舶险和货运险的同时投保战争险。战争险保障是国际通用的产品,包括普通战争险和特殊战争险。普通战争险保障的是全球常规航区,而特殊战争险是在普通战争险基础上拓展承保伦敦联合战争…

中东战火持续、航运险生变:战争保障被撤销,加保保费或飙升

中国船东互保协会通知,原定期船舶战争险入会合同将于3月7日晚间被撤销。霍尔木兹海峡“关闭”、船舶屡屡遇袭……中东局势的升温,对该地区航运造成巨大风险,航运保险也随之生变。中国船东互保协会近日发布《关于船舶战争险除外区域变更的通函》(下称《通函》),通知各会员公司原定期船舶战争险入会合同将于3月7日晚间被撤销,并于3月8日零时起自动恢复为适用新的除外区域清单JWLA-033。这也意味着,届时在波斯湾、阿曼湾等受此次中东局势影响的部分地区的船舶将失去战争险保障。何为航运战争险?中国太保相关负责人对第一财经记者表示,航运保险中传统的船舶险和货运险保单是除外战争风险的,但有部分客户会结合风险保障需求在投保船舶险和货运险的同时投保战争险。战争险保障是国际通用的产品,包括普通战争险和特殊战争险。普通战争险保障的是全球常规航区,而特殊战争险是在普通战争险基础上拓展承保伦敦联合战争…

蜜雪冰城正试水现磨咖啡

3月6日,界面新闻自接近蜜雪冰城的人士处获悉,目前蜜雪冰城现磨咖啡业务处于前期规划试点阶段,除全自动咖啡机外,接下来将同步试点升级咖啡产品线,包括推出咖啡新品、升级咖啡豆、牛奶等核心原料等多个方面,整体仍将延续高质平价的产品策略。此前,大多数蜜雪冰城门店并未配置咖啡机,店内咖啡均使用咖啡粉制作,产品有美式咖啡、拿铁咖啡、葡萄冰美式等咖啡产品,均为速溶产品,没有现磨咖啡。(界面新闻记者 卢奕贝)责任编辑:刘德宾