电竞比分网-中国电竞赛事及体育赛事平台

關(guān)于ZAKER 合作

國家網(wǎng)絡(luò)安全通報中心發(fā)布 OpenClaw 風(fēng)險預(yù)警,五大建議應(yīng)對高危漏洞與權(quán)限失控風(fēng)險

【太平洋科技快訊】3 月 14 日消息,昨日傍晚,國家網(wǎng)絡(luò)安全通報中心發(fā)布《OpenClaw 風(fēng)險預(yù)警》。監(jiān)測數(shù)據(jù)顯示,全球活躍的 OpenClaw 互聯(lián)網(wǎng)資產(chǎn)已超 20 萬個,其中境內(nèi)約 2.3 萬個,主要集中在北京、上海、廣東等互聯(lián)網(wǎng)密集區(qū)域,呈現(xiàn)爆發(fā)式增長態(tài)勢。通報指出,大量暴露于互聯(lián)網(wǎng)的 OpenClaw 資產(chǎn)存在重大安全風(fēng)險。

通報披露,OpenClaw 在架構(gòu)設(shè)計、默認(rèn)配置、漏洞管理、插件生態(tài)、行為管控等方面存在較大安全風(fēng)險:默認(rèn)綁定公網(wǎng)地址且遠(yuǎn)程訪問無身份認(rèn)證,公網(wǎng)暴露比例高達(dá) 85%;歷史披露漏洞達(dá) 258 個,近期漏洞超危和高危占比 40%;ClawHub 技能插件惡意代碼占比 10.8%。通報建議用戶及時升級版本、優(yōu)化默認(rèn)配置、謹(jǐn)慎安裝第三方插件、加強(qiáng)認(rèn)證管理并限制智能體執(zhí)行權(quán)限。

相關(guān)標(biāo)簽

相關(guān)閱讀

最新評論

沒有更多評論了
太平洋科技

太平洋科技

PConline官方號,以科技敬生活。

訂閱

覺得文章不錯,微信掃描分享好友

掃碼分享

企業(yè)資訊

查看更多內(nèi)容