内蒙古阿拉善盟一公司发生爆炸事故 王伟中和包钢赶赴现场指导救援

据内蒙古日报消息,3月19日11时50分许,阿拉善盟孪井滩生态移民示范区内蒙古利元科技有限公司硝化车间发生爆炸事故。事故发生后,自治区党委和政府高度重视,立即组织救援队伍到现场开展救援。自治区党委书记、人大常委会主任王伟中,自治区党委副书记、自治区人民政府主席包钢第一时间作出批示并赶赴事故现场指导救援工作。王伟中批示要求迅速开展科学搜救,要避免发生次生事故,全力抢救伤员,最大限度减少伤亡损失,妥善做好善后安抚。要彻查事故原因,举一反三,迅速开展拉网式安全生产排查整治,重点盯防高危工艺、危险化学品、特种设备等关键环节,坚决堵塞漏洞、消除隐患,坚决防止此类事故再次发生,切实保障人民群众生命财产安全。包钢批示要求做好事故调查、伤员救治和后续处置工作,严防发生次生事故,并已赶赴事故现场指导救援工作。相关报道:内蒙古一公司硝化车间爆炸已致3伤2失联,1月底当地曾督导涉事企…

廉语清风丨坐谈则理高 行之则事阙

来源:中央纪委国家监委网站  “坐谈则理高,行之则事阙”出自《资治通鉴·梁纪》,意思是,坐下来谈论道理时显得很高明,但真正去实践时却出现诸多缺陷和漏洞。此语强调了理论和实践结合的重要性,提醒人们要力戒空谈,注重实践,做到知行合一。  坐谈之害,轻则误己,重则误国。魏晋时期,清谈之风盛行,以王弼、何晏等人为代表的名士们崇尚无关国计民生的清谈,被人指为“夫虚无之谈,尚其华藻,此无异于春蛙秋蝉,聒耳而已”;战国时期赵国的赵括自幼熟读兵书,“言兵事,以天下莫能当”,却因无实战经验而致长平之战数十万大军全军覆没;三国蜀汉马谡自恃才气过人,好论军计,却常常“言过其实”,而无实际办事能力,在伐魏过程中被魏将张郃击败,痛失街亭。前人的教训告诫我们,任何时候,说得再好,如果不付诸实践,不能在实践中发挥应有的作用,不能解决实际问题,终将是空中楼阁、镜花水月。  “与其坐…

监督故事丨被套刷的医保基金

“我没有在村卫生室看过病,却有报销记录……”不久前,博白县纪委监委开展民生领域医保基金专项监督检查时,当地村民主动前来反映问题。该县纪委监委迅速成立核查组,围绕该村卫生室医保基金使用情况展开初步核实。  核查组一方面仔细核对近三年该村卫生室的医保报销凭证、诊疗记录及基金拨付明细,另一方面进村入户走访涉事村民和周边群众,了解卫生室实际诊疗情况。  “诊疗记录看似完整,报销流程看似合规,但核心漏洞一目了然——村民未实际就诊,何来诊疗费用?何需医保报销?”核查组组长在案件分析会上直指问题关键。  核查人员进一步核查发现,所有异常医保报销单据均由该村卫生室负责人李某某签字确认。按照规定,李某某作为卫生室负责人,负责本村医保基金结算审核、诊疗记录留存等工作,应对医保基金使用的真实性负有直接责任。  调查发现,李某某作为卫生室负责人,利用开展公共卫生掌握到他人城乡…

最新报告显示:“龙虾”部署最集中的国家是美国和中国

[环球时报-环球网报道 记者 郭媛丹 迟静怡]奇安信16日下午发布的最新报告显示,美国和中国是OpenClaw(业内昵称“龙虾”)部署最集中的国家。奇安信发布国内首份《OpenClaw生态威胁分析报告》,依托大网数据、资产测绘和威胁情报方面的积累,奇安信对OpenClaw的全球部署态势进行了系统性扫描和评估。报告首次披露了OpenClaw生态的地理分布图谱。部署在美国和中国的OpenClaw占全球总数的65%以上,美国和中国是OpenClaw部署最集中的国家,其余主要分布在德国、新加坡、日本等地区。中国主要部署在北京、上海、广东、中国香港、浙江等经济发达省市。报告还披露OpenClaw近期的热度持续增长。截至2026年3月13日,全球范围已发现232958个暴露在互联网的OpenClaw部署实例,覆盖149703个独立IP地址。截至2026年3月13日,全球范围已发现20471个OpenClaw实例可能存在安全漏洞,覆盖13643个IP地址。接近9%暴露在互联网的OpenClaw…

中国互联网金融协会发布关于OpenClaw在互联网金融行业应用安全的风险提示

来源:央视网  央视网消息:3月15日,中国互联网金融协会发布关于OpenClaw在互联网金融行业应用安全的风险提示。  近期,开源AI智能体OpenClaw(“龙虾”)下载与使用热度持续攀升,该智能体通常默认获取较高系统权限,可依据自然语言指令直接操控计算机等终端。日前,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)、国家互联网应急中心(CNCERT)已发布相关安全风险提示。当前,互联网金融行业线上化、数字化程度极高,直接处理客户的资金、资产、账户和个人金融数据等关键敏感信息。OpenClaw智能体虽能提升工作效率,但其默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给行业带来严峻的风险挑战。对此,中国互联网金融协会现就有关风险提示如下:  一、主要风险表现  (一)资金损失风险  OpenClaw已公开披露多个中高危漏洞,攻击者可利用此类漏洞或…

国家网络安全通报中心发布OpenClaw安全风险预警

来源:央视网  央视网消息:据国家网络安全通报中心公众号消息,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。  一、OpenClaw主要安全风险  OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。  1、架构设计缺陷多,层层皆可破。OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体…

国家网络安全通报中心发布OpenClaw安全风险预警

3月13日,国家网络与信息安全信息通报中心发文表示,OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势,主要集中在北京、上海、广东、浙江、四川、江苏等互联网资源密集区域。大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。一、OpenClaw主要安全风险OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。1、架构设计缺陷多,层层皆可破。OpenClaw采用多层架构,但是每层均存在设计缺陷。IM集成网关层可被攻击者伪造消息绕过身份认证,智能体层可被多轮对话修改AI智能…

桂林:整治农村集体“三资”管理突出问题 守好乡村振兴“钱袋子”

前不久,荔浦市荔城镇纪委在沙洞社区开展农村集体“三资”专项监督检查时,发现该社区存在现金支出使用不规范等问题后,循线深挖,查实该社区原党委书记陈某某,未履行“四议两公开”程序,擅自违规使用村集体收入,为社区离任干部发放退休补贴,涉及金额5万余元。最终,陈某某受到政务警告处分。  此外,调查中还发现该社区存在村集体资金账目混乱、公示公开制度落实不力等问题。荔城镇纪委通过制发监察建议,督促该社区限期整改,并举一反三开展全面自查自纠,梳理问题短板、堵塞管理漏洞。同时,督促该社区打通多元公开渠道,依托基层小微权力“监督一点通”平台、社区公示栏、微信群等载体,实现村级“三资”信息即时公开,切实保障群众的知情权、参与权和监督权,让村集体“钱袋子”在阳光下运行。  近年来,桂林市纪委监委将农村集体“三资”管理突出问题专项整治,作为护航乡村振兴战略实施的关键抓手,通过…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…