- +1
國家工業(yè)信息安全發(fā)展研究中心發(fā)布工業(yè)領(lǐng)域OpenClaw應(yīng)用的風(fēng)險預(yù)警通報
國家工業(yè)信息安全發(fā)展研究中心發(fā)布《關(guān)于工業(yè)領(lǐng)域OpenClaw應(yīng)用的風(fēng)險預(yù)警通報》:OpenClaw目前正加速在工業(yè)領(lǐng)域研發(fā)設(shè)計、生產(chǎn)制造、運維管理等環(huán)節(jié)部署應(yīng)用。然而,由于OpenClaw存在信任邊界模糊、多渠道統(tǒng)一接入、大模型靈活調(diào)用、雙模持久化記憶等特點,一旦缺乏有效的權(quán)限控制策略或安全審計機制,可能因指令誘導(dǎo)、供應(yīng)鏈投毒等被惡意接管,造成工控系統(tǒng)失控、敏感信息泄露等一系列安全風(fēng)險。具體包括工業(yè)主機越權(quán)與生產(chǎn)失控風(fēng)險;工業(yè)敏感信息泄露風(fēng)險;工業(yè)企業(yè)攻擊面擴展與攻擊效果放大風(fēng)險。因此,建議工業(yè)企業(yè)參照《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護指南》《工業(yè)互聯(lián)網(wǎng)安全分類分級管理辦法》等相關(guān)要求,參考工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)已發(fā)布的“六要六不要”建議,在部署和應(yīng)用OpenClaw時強化安全防護措施,包括加強控制權(quán)限管理;強化網(wǎng)絡(luò)邊界隔離;做好漏洞補丁修復(fù)。





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營許可證:滬B2-2017116
? 2014-2026 上海東方報業(yè)有限公司




