国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

工信部:使用“龍蝦”“六要六不要”!

工信部:使用“龍蝦”六要六不要

0
分享至

關(guān)于防范OpenClaw(“龍蝦”)開源智能體安全風(fēng)險的“六要六不要”建議

針對“龍蝦”典型應(yīng)用場景下的安全風(fēng)險,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)組織智能體提供商、漏洞收集平臺運營單位、網(wǎng)絡(luò)安全企業(yè)等,研究提出“六要六不要”建議。

一、典型應(yīng)用場景安全風(fēng)險

(一)智能辦公場景主要存在供應(yīng)鏈攻擊和企業(yè)內(nèi)網(wǎng)滲透的突出風(fēng)險

1.場景描述:通過在企業(yè)內(nèi)部部署“龍蝦”,對接企業(yè)已有管理系統(tǒng),實現(xiàn)智能化數(shù)據(jù)分析、文檔處理、行政管理、財務(wù)輔助和知識管理等。

2.安全風(fēng)險:引入異常插件、“技能包”等引發(fā)供應(yīng)鏈攻擊;網(wǎng)絡(luò)安全風(fēng)險在內(nèi)網(wǎng)橫向擴散,引發(fā)已對接的系統(tǒng)平臺、數(shù)據(jù)庫等敏感信息泄露或丟失;缺乏審計和追溯機制情況下易引發(fā)合規(guī)風(fēng)險。

3.應(yīng)對策略:獨立網(wǎng)段部署,與關(guān)鍵生產(chǎn)環(huán)境隔離運行,禁止在內(nèi)部網(wǎng)絡(luò)使用未審批的“龍蝦”智能體終端;部署前進行充分安全測試,部署時采取最小化權(quán)限授予,禁止非必要的跨網(wǎng)段、跨設(shè)備、跨系統(tǒng)訪問;留存完整操作和運行日志,確保滿足審計等合規(guī)要求。

(二)開發(fā)運維場景主要存在系統(tǒng)設(shè)備敏感信息泄露和被劫持控制的突出風(fēng)險

1.場景描述:通過企業(yè)或個人部署“龍蝦”,將自然語言轉(zhuǎn)化為可執(zhí)行指令,輔助進行代碼編寫、代碼運行、設(shè)備巡檢、配置備份、系統(tǒng)監(jiān)控、管理進程等。

2.安全風(fēng)險:非授權(quán)執(zhí)行系統(tǒng)命令,設(shè)備遭網(wǎng)絡(luò)攻擊劫持;系統(tǒng)賬號和端口信息暴露,遭受外部攻擊或口令爆破;網(wǎng)絡(luò)拓撲、賬戶口令、API接口等敏感信息泄露。

3.應(yīng)對策略:避免生產(chǎn)環(huán)境直接部署使用,優(yōu)先在虛擬機或沙箱中運行;部署前進行充分安全測試,部署時采取最小化權(quán)限授予,禁止授予管理員權(quán)限;建立高危命令黑名單,重要操作啟用人工審批機制。

(三)個人助手場景主要存在個人信息被竊和敏感信息泄露的突出風(fēng)險

1.場景描述:通過個人即時通訊軟件等遠程接入本地化部署的“龍蝦”,提供個人信息管理、日常事務(wù)處理、數(shù)字資產(chǎn)整理等,并可作為知識學(xué)習(xí)和生活娛樂助手。

2.安全風(fēng)險:權(quán)限過高導(dǎo)致惡意讀寫、刪除任意文件;互聯(lián)網(wǎng)接入情況下遭受網(wǎng)絡(luò)攻擊入侵;通過提示詞注入誤執(zhí)行危險命令,甚至接管智能體;明文存儲密鑰等導(dǎo)致個人信息泄露或被竊取。

3.應(yīng)對策略:加強權(quán)限管理,僅允許訪問必要目錄,禁止訪問敏感目錄;優(yōu)先通過加密通道接入,禁止非必要互聯(lián)網(wǎng)訪問,禁止高危操作指令或增加二次確認;嚴(yán)格通過加密方式存儲API密鑰、配置文件、個人重要信息等。

(四)金融交易場景主要存在引發(fā)錯誤交易甚至賬戶被接管的突出風(fēng)險

1.場景描述:通過企業(yè)或個人部署“龍蝦”,調(diào)用金融相關(guān)應(yīng)用接口,進行自動化交易與風(fēng)險控制,提高量化交易、智能投研及資產(chǎn)組合管理效率,實現(xiàn)市場數(shù)據(jù)抓取、策略分析、交易指令執(zhí)行等功能。

2.安全風(fēng)險:記憶投毒導(dǎo)致錯誤交易,身份認證繞過導(dǎo)致賬戶被非法接管;引入包含惡意代碼的插件導(dǎo)致交易憑證被竊取;極端情況下因缺乏熔斷或應(yīng)急機制,導(dǎo)致智能體失控頻繁下單等風(fēng)險。

3.應(yīng)對策略:實施網(wǎng)絡(luò)隔離與最小權(quán)限,關(guān)閉非必要互聯(lián)網(wǎng)端口;建立人工復(fù)核和熔斷應(yīng)急機制,關(guān)鍵操作增加二次確認;強化供應(yīng)鏈審核,使用官方組件并定期修復(fù)漏洞;落實全鏈路審計與安全監(jiān)測,及時發(fā)現(xiàn)并處置安全風(fēng)險。

二、安全使用建議

(一)使用官方最新版本。要從官方渠道下載最新穩(wěn)定版本,并開啟自動更新提醒;在升級前備份數(shù)據(jù),升級后重啟服務(wù)并驗證補丁是否生效。不要使用第三方鏡像版本或歷史版本。

(二)嚴(yán)格控制互聯(lián)網(wǎng)暴露面。要定期自查是否存在互聯(lián)網(wǎng)暴露情況,一旦發(fā)現(xiàn)立即下線整改。不要將“龍蝦”智能體實例暴露到互聯(lián)網(wǎng),確需互聯(lián)網(wǎng)訪問的可以使用SSH等加密通道,并限制訪問源地址,使用強密碼或證書、硬件密鑰等認證方式。

(三)堅持最小權(quán)限原則。要根據(jù)業(yè)務(wù)需要授予完成任務(wù)必需的最小權(quán)限,對刪除文件、發(fā)送數(shù)據(jù)、修改系統(tǒng)配置等重要操作進行二次確認或人工審批。優(yōu)先考慮在容器或虛擬機中隔離運行,形成獨立的權(quán)限區(qū)域。不要在部署時使用管理員權(quán)限賬號。

(四)謹慎使用技能市場。要審慎下載ClawHub“技能包”,并在安裝前審查技能包代碼。不要使用要求“下載ZIP”、“執(zhí)行shell腳本”或“輸入密碼”的技能包。

(五)防范社會工程學(xué)攻擊和瀏覽器劫持。要使用瀏覽器沙箱、網(wǎng)頁過濾器等擴展阻止可疑腳本,啟用日志審計功能,遇到可疑行為立即斷開網(wǎng)關(guān)并重置密碼。不要瀏覽來歷不明的網(wǎng)站、點擊陌生的網(wǎng)頁鏈接、讀取不可信文檔。

(六)建立長效防護機制。要定期檢查并修補漏洞,及時關(guān)注OpenClaw官方安全公告、工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺等漏洞庫的風(fēng)險預(yù)警。黨政機關(guān)、企事業(yè)單位和個人用戶可以結(jié)合網(wǎng)絡(luò)安全防護工具、主流殺毒軟件進行實時防護,及時處置可能存在的安全風(fēng)險。不要禁用詳細日志審計功能。

附錄:部分安全基線及配置參考

一、智能體部署

創(chuàng)建OpenClaw專有用戶,切勿使用sudo組:

sudo adduser --shell /bin/rbash --disabled-password clawuser

通過創(chuàng)建的專有用戶登錄操作系統(tǒng)。

創(chuàng)建受限的命令目錄,禁止rm、mv、dd、format、powershell等:

sudo mkdir -p /home/clawuser/bin

sudo ln -s /bin/ls /home/clawuser/bin/ls

sudo ln -s /bin/echo /home/clawuser/bin/echo

強制設(shè)置 PATH 并只讀,如在 /etc/profile.d/restricted_clawuser.sh修改配置:

echo 'if [ "$USER" = "clawuser" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.sh

sudo chmod 644 /etc/profile.d/restricted_clawuser.sh

禁用root登錄:

sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config

sudo systemctl restart sshd

二、限制互聯(lián)網(wǎng)訪問

(一)Linux服務(wù)器配置

創(chuàng)建自定義鏈:

sudo iptables -N ALLOWED_IPS

添加允許的IP(IP地址為示例,操作時需替換為實際IP地址):

sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPT

sudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPT

sudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPT

sudo iptables -A ALLOWED_IPS -j RETURN

應(yīng)用到SSH端口:

sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPS

sudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS

此外,可參考上述命令關(guān)閉以下端口互聯(lián)網(wǎng)訪問或設(shè)置IP地址白名單:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows遠程桌面(3389)、遠程桌面控制(5900-5910)、數(shù)據(jù)庫類端口(3306、5432、6379、27017)。

(二)VPN接入的情況下配置

將OpenClaw Gateway綁定127.0.0.1,切勿直接綁定到0.0.0.0。

關(guān)閉18789端口:

sudo ufw deny 18789

遠程訪問時強制使用VPN并啟用Gateway認證(在openclaw.json中設(shè)置gateway.auth.mode: "token"及強令牌)。

三、開啟詳細日志

開啟日志記錄:

openclaw gateway --log-level debug >> /var/log/openclaw.log 2>&1

四、文件系統(tǒng)訪問控制

在Docker部署配置文件(docker-compose.yml)中,利用volumes參數(shù)將系統(tǒng)關(guān)鍵目錄掛載為:ro(只讀)模式,僅保留特定的/workspace為可寫狀態(tài)。

在宿主機系統(tǒng)層,通過chmod 700指令對私密數(shù)據(jù)目錄實施強制訪問控制:

sudo chmod 700 /path/to/your/workspace

五、第三方技能審查

安裝前執(zhí)行技能審查命令:

openclaw skills info

并審查~/.openclaw/skills/ /SKILL.md文件,確認無惡意指令(如curl、bash)。

優(yōu)先選用內(nèi)置55個Skill或社區(qū)精選列表(如awesome-openclaw-skills)。

六、安全自檢

定期運行安全審計命令:

openclaw security audit

針對審計發(fā)現(xiàn)的安全隱患,如網(wǎng)關(guān)認證暴露、瀏覽器控制暴露等,及時按照上述安全基線及配置參考、官方手冊等進行處置。

七、更新版本

運行版本更新命令:

openclaw update

八、卸載

打開終端,執(zhí)行刪除命令:

openclaw uninstall

使用鼠標(biāo)上下移動光標(biāo),按空格鍵勾選所有選項,然后按回車鍵確認。

選擇yes并按回車,此命令會自動刪除OpenClaw的工作目錄。

卸載npm包:

1. 使用npm安裝openclaw對應(yīng)卸載命令:

npm rm -g openclaw

2. 如果使用pnpm安裝openclaw對應(yīng)卸載命令:

pnpm remove -g openclaw

3. 如果使用bun安裝openclaw對應(yīng)卸載命令:

bun remove -g openclaw

編 輯:山 山

審 核:玲 姐 琳 琳

來 源:人民日報

主辦單位:中共成都市雙流區(qū)委網(wǎng)絡(luò)安全和信息化委員會辦公室

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
48小時內(nèi),亞洲三國給中國送大禮,美專家痛心疾首:特朗普犯大錯

48小時內(nèi),亞洲三國給中國送大禮,美專家痛心疾首:特朗普犯大錯

現(xiàn)代小青青慕慕
2026-03-11 14:14:28
伊朗新領(lǐng)袖官方照翻車:AI修圖露馬腳,權(quán)力門面藏不住破綻

伊朗新領(lǐng)袖官方照翻車:AI修圖露馬腳,權(quán)力門面藏不住破綻

老馬拉車莫少裝
2026-03-13 07:43:05
中央定調(diào),明確2026年養(yǎng)老金調(diào)整方向,1966年前出生調(diào)整更多嗎?

中央定調(diào),明確2026年養(yǎng)老金調(diào)整方向,1966年前出生調(diào)整更多嗎?

另子維愛讀史
2026-03-12 20:35:20
小區(qū)上萬人吃了近十年井水,官方通報:預(yù)計6月底前接入自來水,水井水質(zhì)符合國家飲用水標(biāo)準(zhǔn)

小區(qū)上萬人吃了近十年井水,官方通報:預(yù)計6月底前接入自來水,水井水質(zhì)符合國家飲用水標(biāo)準(zhǔn)

大象新聞
2026-03-13 17:49:20
中國專家早預(yù)言!美國必打伊朗,原因不止石油,下一目標(biāo)也已鎖定

中國專家早預(yù)言!美國必打伊朗,原因不止石油,下一目標(biāo)也已鎖定

阿雹娛樂
2026-03-08 21:28:13
武漢男子做核磁被“綁”機器一整晚 涉事醫(yī)生:交接失誤,已被停職

武漢男子做核磁被“綁”機器一整晚 涉事醫(yī)生:交接失誤,已被停職

封面新聞
2026-03-12 18:29:04
在內(nèi)蒙古草原上,為啥當(dāng)?shù)厝烁矚g煮羊肉,而不是更誘人的烤羊肉

在內(nèi)蒙古草原上,為啥當(dāng)?shù)厝烁矚g煮羊肉,而不是更誘人的烤羊肉

向航說
2026-01-31 00:55:03
小楊阿姨徹底不演了!自曝未復(fù)工并非家有喜事,馬筱梅謊言被戳破

小楊阿姨徹底不演了!自曝未復(fù)工并非家有喜事,馬筱梅謊言被戳破

潮鹿逐夢
2026-03-12 16:57:05
伊朗發(fā)布最高領(lǐng)袖活動照片,結(jié)果被查出AI水印

伊朗發(fā)布最高領(lǐng)袖活動照片,結(jié)果被查出AI水印

桂系007
2026-03-13 09:01:12
新冠后遺癥對人體的最大影響,很多人深受其害,有些人還不自知

新冠后遺癥對人體的最大影響,很多人深受其害,有些人還不自知

呼吸科大夫胡洋
2026-02-22 11:39:12
“珠海首富”,是他!珠海最新富豪名單出爐!

“珠海首富”,是他!珠海最新富豪名單出爐!

南方都市報
2026-03-13 19:58:07
比賽還沒開打,中國女足先遭一個致命暴擊,取勝中國臺北難度大增

比賽還沒開打,中國女足先遭一個致命暴擊,取勝中國臺北難度大增

零度眼看球
2026-03-13 14:08:36
巴黎現(xiàn)場太真實!Lisa三角區(qū)尷尬,全智賢狀態(tài)差,劉亦菲也翻車了

巴黎現(xiàn)場太真實!Lisa三角區(qū)尷尬,全智賢狀態(tài)差,劉亦菲也翻車了

一娛三分地
2026-03-12 19:11:45
凌晨在北京去世?75歲“風(fēng)流妖精”劉曉慶,給內(nèi)娛明星們上了一課

凌晨在北京去世?75歲“風(fēng)流妖精”劉曉慶,給內(nèi)娛明星們上了一課

鄉(xiāng)野小珥
2026-03-11 19:44:41
男子買房后,房價從160萬降到39萬!在公司抱怨了幾句,領(lǐng)導(dǎo)說:你應(yīng)該再買39萬,拉低平均成本,減少虧損!

男子買房后,房價從160萬降到39萬!在公司抱怨了幾句,領(lǐng)導(dǎo)說:你應(yīng)該再買39萬,拉低平均成本,減少虧損!

品讀時刻
2026-03-12 09:08:10
突發(fā)!一艘標(biāo)注為“都是中國海員”的集裝箱船遭襲擊

突發(fā)!一艘標(biāo)注為“都是中國海員”的集裝箱船遭襲擊

信德海事
2026-03-13 18:49:06
韓佳人挑戰(zhàn)「中國網(wǎng)紅妝」掀兩極評價 陸網(wǎng)吐槽:素顏還比較美

韓佳人挑戰(zhàn)「中國網(wǎng)紅妝」掀兩極評價 陸網(wǎng)吐槽:素顏還比較美

ETtoday星光云
2026-03-13 09:58:11
震驚!一網(wǎng)友稱到40多歲玩膩了,出去花錢也沒爽點,內(nèi)心一潭死水

震驚!一網(wǎng)友稱到40多歲玩膩了,出去花錢也沒爽點,內(nèi)心一潭死水

火山詩話
2026-03-12 07:06:51
西安多地有暴雪!陜西發(fā)布暴雪預(yù)警!這些地方警惕……

西安多地有暴雪!陜西發(fā)布暴雪預(yù)警!這些地方警惕……

環(huán)球網(wǎng)資訊
2026-03-13 20:09:05
車主開蔚來ES6五年行駛里程一百萬公里!李斌回應(yīng):平均每天500公里 太牛了

車主開蔚來ES6五年行駛里程一百萬公里!李斌回應(yīng):平均每天500公里 太牛了

快科技
2026-03-12 09:27:24
2026-03-13 23:07:00
天府雙流 incentive-icons
天府雙流
四川省成都市雙流區(qū)網(wǎng)信辦
5957文章數(shù) 5042關(guān)注度
往期回顧 全部

科技要聞

龍蝦熱卷到AI硬件 “無腦”硬件或被淘汰

頭條要聞

穆杰塔巴"亮相"沒講話 伊朗學(xué)者:其處境可能非常危險

頭條要聞

穆杰塔巴"亮相"沒講話 伊朗學(xué)者:其處境可能非常危險

體育要聞

叕戰(zhàn)奧運,張雨霏要做回“小將”

娛樂要聞

小S復(fù)工錄制 感謝賈永婕陪大S走到最后

財經(jīng)要聞

“十五五”規(guī)劃綱要發(fā)布(全文)

汽車要聞

置換補貼價8.68萬 五菱繽果S 525km旗艦款上市

態(tài)度原創(chuàng)

本地
教育
親子
公開課
軍事航空

本地新聞

坐標(biāo)北京,過敏季反向遷徒

教育要聞

“草根逆襲成了參天大草”,女生曬民辦院校研究生,被評論區(qū)群嘲

親子要聞

萌娃對老媽的年齡感到震驚,他的話太逗了

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

伊朗稱襲擊"林肯"號航母致其撤走

無障礙瀏覽 進入關(guān)懷版