工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

中国远洋海运研发国内首个集装箱海运碳因子工具

近日,在中国远洋海运集团旗下中理检验的全流程绿色认证技术服务下,由中远海运科技自主研发的“全球集装箱海运碳因子”工具获得国际权威组织正式认可。这是国内首个集装箱海运碳因子工具,标志着我国航运物流领域的绿色低碳技术成果正式接轨国际标准,为全球货运减排、共建地球可持续生态圈提供了技术支撑。  “全球集装箱海运碳因子”严格遵循相关国际标准,可精准计算不同航线集装箱货物碳排放情况,并且生成覆盖全生命周期的“井到轮”温室气体排放报告。依托中理检验的第三方评估,可为企业出具“物流供应链绿色认证”证书,并授予“运输服务碳标签”,助力中国企业跨越国际绿色贸易壁垒,满足全球市场日趋严格的减碳合规要求,有效助力运输服务企业降低国际碳合规成本,为出口企业降本增效、绿色出海提供坚实支撑。  未来,中理检验将持续深化航运碳足迹研究与排放因子库建设,加快清洁能源碳标识生态圈布局,…

最高法:持续规制企业“以大欺小”

两会新华社快讯:最高人民法院工作报告显示,人民法院2025年持续规制企业“以大欺小”,在709起案件中认定大企业将收到第三方款项作为付款条件的合同条款无效,帮助中小企业收回账款19亿元。坚决纠治违规异地执法和趋利性执法,加强对查封、扣押、冻结等强制措施司法监督,纠正涉企过罚失当等问题367个。坚决防止和纠正利用刑事手段干预经济纠纷,认定69件已诉案件不应作为犯罪处理;再审改判6家企业、12名企业经营者无罪。点击进入专题:2026年全国两会责任编辑:于啸歌

代表建议不对70岁以上老人开自动续费

来源:湖南日报[两会之声丨全国人大代表戴茵:加强电信运营商扣费监管]“建议工信部、市场监管总局等部门加强对电信运营商扣费监管。”3月4日,全国人大代表、民进湖南省直出版支部主委戴茵在接受记者采访时呼吁。据《中国互联网络发展状况统计报告》,截至2025年6月,我国60岁及以上网民规模已达1.61亿。由于老年人普遍网络经验不足、风险防范意识不强、视觉脑力等生理功能退化,各种各样的网络消费陷阱更容易盯上老年群体。“在不少情况下,侵害行为是通过电信运营商扣费来实现的。”戴茵说。“第三方通过弹窗广告以‘1元体验’‘免费试用’等为诱饵,老年人误点后便被开通运营商增值业务或会员卡,后续自动扣款往往要等到多笔费用产生才被察觉。”为此,戴茵呼吁工信部、市场监管总局等部门加强监管,督促运营商强化内部套餐管理,并规范与第三方的合作销售行为。一方面,要确保扣费信息的透明度和扣费流程的规范性,…

中使馆提示:致在阿联酋滞留同胞

微信公众号“中国驻阿联酋大使馆”3月5日发布致在阿联酋滞留同胞的温馨提示。全文如下:亲爱的同胞们:当前中东地区安全形势快速演变,阿联酋部分领空关闭,航班大面积取消,许多旅客被迫滞留当地。中国驻阿联酋使馆已第一时间全面启动应急机制,全力守护在阿中国公民的安全与权益。为帮助各位滞留同胞更好应对当前情况,现将最新实用信息梳理如下:一、关于航班安排。目前阿布扎比和迪拜各大机场宣布正逐步恢复有限度的运营。各航空公司正优先安排此前已预订航班的旅客离境,并将通过官方渠道直接通知乘客。请多留意机场官网、航空公司官网或App等平台,开启航班变动短信或邮件通知,获取实时起降信息,避免第三方网站信息存在延迟影响您的出行。航班恢复是一个动态过程,具体哪些航班能够成行、何时能够起飞,需要航空公司根据运力和安全形势统一调配。在收到确认起飞通知前,建议您先安心在住所休息,暂时不必前往机…

美国公民被移民局当街“枪杀”,民主党州长威胁“调兵”,受害者更多信息披露

【文/观察者网 阮佳琪】2020年,非洲裔男子弗洛伊德遭白人警察跪压颈部长达至少7分钟,最终在“我不能呼吸了”的苦苦哀求中不幸殒命。这起悲剧让美国明尼苏达州明尼阿波利斯市一度成为举世瞩目的焦点。时隔六年,就在弗洛伊德死亡地点仅1.6公里的地方,几声枪响再酿惨案。当地时间周三(7日),美国移民与海关执法局(ICE)特工在该市进行移民执法行动时,开枪击中一名女子,后者送医后不治身亡。不久后,遇害者身份确认为37岁的蕾妮·古德(Renee Good),为美国公民。市政官员证实,古德是联邦移民执法人员在双子城地区(明尼阿波利斯市及邻近的圣保罗市)执法期间的“法律观察员”(legal observer),并非此次移民抓捕行动的目标对象。据纽约大学法学院介绍,“法律观察员” 是由第三方民间机构派出的代表,其职责是前往民众集会、抗议活动等现场,对执法方的非法或不当行为开展监督、记录与举报。这起事…

美对俄制裁新法案将阻止中印等国购买俄石油,外交部回应

澎湃新闻记者 杨文钦 谢瑞强1月8日,外交部发言人毛宁主持例行记者会。俄新社记者提问,美国参议员格雷厄姆表示,美国总统特朗普已经批准了一项加强针对俄罗斯制裁的法案,使美国得以对中、印、巴西等国施压,阻止其购买俄罗斯石油,中方对此有何评论?毛宁表示,中国一贯反对非法的单边制裁。中俄之间的正常经贸能源合作不针对第三方,也不应当受到干扰和影响。责任编辑:王靓 图片编辑:沈轲

证监会发声,事关财务造假

1月5日,中国证监会召开资本市场财务造假综合惩防体系跨部门工作推进座谈会。证监会党委书记、主席吴清主持会议并讲话,最高人民法院、最高人民检察院、国家发展改革委、公安部、司法部、财政部、中国人民银行、国务院国资委、税务总局、市场监管总局、金融监管总局等部门负责同志出席会议并发言,共同研究推进进一步加强财务造假综合惩防重点工作。证监会党委委员、副主席李超出席会议,证监会相关司局负责同志列席会议。会议通报了综合惩防工作进展。2024年7月5日国务院办公厅转发中国证监会等部门《关于进一步做好资本市场财务造假综合惩防工作的意见》(以下简称《综合惩防意见》)以来,各部门深入学习认真贯彻落实习近平总书记重要指示批示精神,加强法治供给、加大对财务造假查处力度、合力惩治第三方配合造假、压实中介机构“看门人”责任,行政执法、刑事惩戒、民事追偿、诚信约束有效衔接的全方位立体追责体系…

证监会:对财务造假和第三方配合造假一体打击

1月5日,中国证监会召开资本市场财务造假综合惩防体系跨部门工作推进座谈会。证监会党委书记、主席吴清主持会议并讲话,最高人民法院、最高人民检察院、国家发展改革委、公安部、司法部、财政部、中国人民银行、国务院国资委、税务总局、市场监管总局、金融监管总局等部门负责同志出席会议并发言,共同研究推进进一步加强财务造假综合惩防重点工作。证监会党委委员、副主席李超出席会议,证监会相关司局负责同志列席会议。会议通报了综合惩防工作进展。2024年7月5日国务院办公厅转发中国证监会等部门《关于进一步做好资本市场财务造假综合惩防工作的意见》(以下简称《综合惩防意见》)以来,各部门深入学习认真贯彻落实习近平总书记重要指示批示精神,加强法治供给、加大对财务造假查处力度、合力惩治第三方配合造假、压实中介机构“看门人”责任,行政执法、刑事惩戒、民事追偿、诚信约束有效衔接的全方位立体追责体系…