工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

国庆假期首日,苏州一老人收到了村里送上的3层别墅

今年5月初,现代快报曾报道了苏州市吴江区盛泽镇黄家溪村为村民孟爱珍送上一栋造价50万元左右的三层农村自建别墅的事。10月1日,国庆假期首日,这栋别墅完成了交付,盛泽镇党委委员、黄家溪村党委书记陈志明向孟爱珍送上了新房钥匙。孟爱珍的新别墅“这房子真漂亮,和效果图一模一样!”孟爱珍出生于1949年,站在自家崭新的三层小楼前,她的眼中闪烁着泪光,脸上洋溢着幸福的笑容:“这房子从前是风雨飘摇,我心里头总不踏实,如果没有村里的帮助,我们根本造不起新房!”这件事情还要从2023年年底说起。当时,黄家溪村两委班子在走访时发现,孟爱珍一家人住的房子房龄已超过30年,房屋很多地方都在漏水,内部多处钢筋外露,楼板存在断裂风险,整个房屋因年久失修而破旧不堪。孟爱珍的老伴于2000年过世,儿媳也在2023年因病离世,儿子患病需要每天吃药静养丧失劳动力,小孙子尚在读小学。于是,孟爱珍在本该安享晚年的年…