中国互联网金融协会发布关于OpenClaw在互联网金融行业应用安全的风险提示

来源:央视网  央视网消息:3月15日,中国互联网金融协会发布关于OpenClaw在互联网金融行业应用安全的风险提示。  近期,开源AI智能体OpenClaw(“龙虾”)下载与使用热度持续攀升,该智能体通常默认获取较高系统权限,可依据自然语言指令直接操控计算机等终端。日前,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)、国家互联网应急中心(CNCERT)已发布相关安全风险提示。当前,互联网金融行业线上化、数字化程度极高,直接处理客户的资金、资产、账户和个人金融数据等关键敏感信息。OpenClaw智能体虽能提升工作效率,但其默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给行业带来严峻的风险挑战。对此,中国互联网金融协会现就有关风险提示如下:  一、主要风险表现  (一)资金损失风险  OpenClaw已公开披露多个中高危漏洞,攻击者可利用此类漏洞或…

大场面!直击海、陆、空、火箭军联合登陆抢滩现场

日前,海南舰两栖攻击舰编队在某海域开展了一场敌情威胁条件下多军兵种立体投送演练在联合作战大体系、信息、火力支撑下成功将海、陆等兵力投送上岸点击视频⬇️看演练现场军事专家曹卫东介绍,联合作战或联合演训难点很多,有空军部队、海军部队、陆军部队、火箭军部队,多个部队在执行同一个任务,即登岛、登陆任务。空军:通过空中的对陆打击,协助完成这次任务。陆军:乘坐两栖攻击舰,从海上航渡到岸边,抢占滩头阵地进行进攻。火箭军:导弹在陆地上,对陆或对海进行打击。海军:既有水下的潜艇、水面的舰艇,还有海军陆战队。曹卫东说,多个军兵种、多个武器装备,要像10个指头弹钢琴一样协调,大家必须有一个统一的对战场态势的感知,敌我的区分,还有对重点目标的打击。所以,信息化的程度和协调配合的能力要非常强,一定要做到万无一失。曹卫东强调,075型两栖攻击舰是重中之重,既要和其他的军兵种进行协调,…

315晚会主题官宣!重点关注哪些领域?

中央广播电视总台2026年“3·15”晚会将于3月15日20点在央视财经频道现场直播。央视财经、央视频、央视网和经济之声将同步播出。今年“3·15”晚会聚焦“放心消费 品质生活”主题,将关注食品安全、公共安全、金融安全、广告市场等领域侵害消费者权益的违法行为。“3·15”晚会坚持揭秘相关行业存在的消费陷阱和违法侵权行为,强化消费者权益保护,大力提振消费,驱动品质升级。本届“3·15”晚会由最高人民法院、最高人民检察院、国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、司法部、交通运输部、农业农村部、商务部、国家市场监督管理总局、国家药品监督管理局、中国消费者协会等部门机构与中央广播电视总台联合主办。来源:@央视财经点击进入专题:315消费者权益日责任编辑:张玉…

早间播报【2026年3月12日】

来源:安徽纪检监察网  ● 中国人民政治协商会议第十四届全国委员会第四次会议圆满完成各项议程,11日上午在人民大会堂闭幕。  ● 十四届全国人大四次会议将于今天(12日)下午3时在北京人民大会堂举行闭幕会。  ● 今天出版的中国纪检监察报头版“两会叙事”专栏刊发评论《人民至上,是价值追求也是奋斗指南》。  ● 今天出版的中国纪检监察报“两会观察”专栏刊发报道《以全面从严治党新成效凝聚磅礴力量》。  ● 今天出版的中国纪检监察报“时代专论”专栏刊发文章《牢牢把握树立和践行正确政绩观学习教育总要求》。  ● 今天出版的中国纪检监察报刊发中国纪检监察学院北戴河校区党总支署名文章《落实“四个过硬”要求 锻造纪检监察铁军》。  ● 安徽纪检监察网11日通报:安徽省建设工程质量与安全协会党支部书记高华接受纪律审查和监察调查;黄山市工业和信息化局原党组书记、局长汪岩严重违纪违法被…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部专家:审慎使用“龙虾”等智能体

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。记者:广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾…

工信部专家:审慎使用“龙虾”等智能体

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。记者:广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾…

代表委员积极建言献策 有关部门全面记录梳理高效转办回应

来源:央视新闻客户端  听民意,汇民智。今年是“十五五”开局之年,在全国两会上,代表委员积极建言献策,国务院办公厅和国务院有关部门通过多渠道全面收集、及时办理回应,推动“民智”向“良策”转化,促进“共识”向“共为”提升,为实现“十五五”良好开局广泛汇聚众智、凝聚众力。  今年两会期间,国务院办公厅和国务院有关部门的旁听工作人员认真记录好代表委员们审议讨论时提出的意见建议,当天就送回本单位汇总研究。晚上11点多,在国办“全国两会汇总工作专班”的办公室里,30名工作人员正按照“应汇尽汇、应转尽转”的原则,紧张有序地梳理代表委员提出的意见建议。  国办工作人员 于海:今年是“十五五”开局之年,全国两会除了审议政府工作报告、计划和预算报告,还将审查“十五五”规划纲要草案等文件,议程分量很重。明确任务安排,细化责任分工,配强人员力量,加强协同保障,并运用信息化手段优…

两会下团组 总书记首提健康中国新方向

热解读3月6日下午,习近平总书记看望参加全国政协十四届四次会议的农工党、九三学社、医药卫生界、社会福利和社会保障界委员,并参加联组会。他强调,要“推进全民健康数智化建设”,“推动‘十五五’时期健康中国建设取得决定性进展”。“十四五”期间,我国加快推进全民健康信息化建设,基本建成国家全民健康信息平台。“十五五”开局之年,习近平总书记又在全国两会上首次公开提出“推进全民健康数智化建设”。从“信息化建设”到“数智化建设”,二字之变,传递出哪些新信号?从含义看,信息化侧重于利用信息技术将业务流程和数据电子化;数智化则是数字化与智能化的深度融合,既包括对数据、信息的深度挖掘和分析,又具备智能化的决策和执行能力,使业务流程更加高效、智能。全民健康数智化建设是以数据为关键生产要素,以人工智能、物联网、云计算等新一代信息技术为驱动,对健康服务、治理、产业体系进行的全方位…