- +1
國(guó)家工業(yè)信息安全發(fā)展研究中心發(fā)布工業(yè)領(lǐng)域OpenClaw應(yīng)用的風(fēng)險(xiǎn)預(yù)警通報(bào)
國(guó)家工業(yè)信息安全發(fā)展研究中心發(fā)布《關(guān)于工業(yè)領(lǐng)域OpenClaw應(yīng)用的風(fēng)險(xiǎn)預(yù)警通報(bào)》:OpenClaw目前正加速在工業(yè)領(lǐng)域研發(fā)設(shè)計(jì)、生產(chǎn)制造、運(yùn)維管理等環(huán)節(jié)部署應(yīng)用。然而,由于OpenClaw存在信任邊界模糊、多渠道統(tǒng)一接入、大模型靈活調(diào)用、雙模持久化記憶等特點(diǎn),一旦缺乏有效的權(quán)限控制策略或安全審計(jì)機(jī)制,可能因指令誘導(dǎo)、供應(yīng)鏈投毒等被惡意接管,造成工控系統(tǒng)失控、敏感信息泄露等一系列安全風(fēng)險(xiǎn)。具體包括工業(yè)主機(jī)越權(quán)與生產(chǎn)失控風(fēng)險(xiǎn);工業(yè)敏感信息泄露風(fēng)險(xiǎn);工業(yè)企業(yè)攻擊面擴(kuò)展與攻擊效果放大風(fēng)險(xiǎn)。因此,建議工業(yè)企業(yè)參照《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)指南》《工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)管理辦法》等相關(guān)要求,參考工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(NVDB)已發(fā)布的“六要六不要”建議,在部署和應(yīng)用OpenClaw時(shí)強(qiáng)化安全防護(hù)措施,包括加強(qiáng)控制權(quán)限管理;強(qiáng)化網(wǎng)絡(luò)邊界隔離;做好漏洞補(bǔ)丁修復(fù)。





- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
滬公網(wǎng)安備31010602000299號(hào)
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:滬B2-2017116
? 2014-2026 上海東方報(bào)業(yè)有限公司




