工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

外交部:事实上到处耀武扬威施压胁迫的正是美国,而不是别人

【环球时报-环球网报道 记者李萌】据报道,美国国务卿布林肯日前在《外交事务》刊文称,中国是唯一既有意愿、又有能力重塑国际体系的国家。拜登总统将中国称作“步步紧逼的挑战”、最具影响力的长期战略竞争对手。“美方官员这些谬论也不是什么新话,我们也说过很多次了,大国竞争不符合时代潮流,更解决不了美国自身的问题和世界面临的挑战。”在10月8日外交部例行记者会上,发言人毛宁回答《环球时报》记者有关问询时表示,美方从战略竞争的视角看待国际形势、定义中美关系,是对冷战思维的执念。把中国当作长期战略竞争对手和步步紧逼的挑战,是以自己的霸权历史霸权思维镜像他国,是对中国和中美关系的严重误判,既不符合两国人民的根本利益,也不符合国际社会的普遍期待。中国始终是世界和平的建设者,全球发展的贡献者和国际秩序的维护者。事实上所谓搞不公平竞争,采取咄咄逼人行动,到处耀武扬威施压胁迫的正是…

国防部:美炒作所谓“中国军事威胁”已到无可救药地步

9月26日下午,国防部举行例行记者会,国防部新闻局副局长、国防部新闻发言人张晓刚大校答记者问。记者:据报道,美副国务卿坎贝尔近期在美国会众议院外交委员会小组会议上声称,中国是美国“史上最大挑战”,中国威胁已超越冷战。美国防战略委员会公布《2022年美国国防战略评估报告》,认为美存在国防战略过时、军队结构不合理,国防工业产能不足等突出问题,无法应对中国和俄罗斯的双重威胁。请问对此有何评论?张晓刚:近年来,美方以自己的霸权思维镜像中国,以竞争和威胁的视角看待中国军队,渲染炒作所谓的“中国军事威胁”已经到了无可救药的地步,其用意不过是为扩充自身军力找借口。中方历来坚决反对美方抱持冷战思维、制造激化矛盾、损害中国战略安全和利益的言行。中方是世界和平的建设者、全球发展的贡献者、国际秩序的维护者,坚定奉行防御性国防政策,加强国防和军队现代化建设,旨在维护自身安全和发展利…

网传“中国派兵援俄”的图像可信吗?太假了

明查员丨郑淑婧速览网传中共部队近日援俄作战的说法毫无依据。相关视频的发布者已向“澎湃明查”澄清,视频拍摄于哈萨克斯坦境内,与中国人民解放军没有关联。声称“中国医疗部队进入库尔斯克参与救援”的图片在2020年已经出现。事件背景近日,抖音、推特等社交平台上广泛流传说法称,中共部署了第一批援助俄罗斯的军队,总计三个师共1.8万人。相关说法附有一张视频截图,显示有士兵在军用卡车前摄像。网传说法相关截图。海外社交平台上还有多张图片声称,解放军医疗队已经正式进入库尔斯克参与救援。网传说法相关截图。明查网传视频源自何处?网传视频截图来自抖音账号@第100号科技军情处。检索相关账号已无法找到对应视频。不过,对此图片进行镜像反转后反搜,可以在抖音平台上找到一条画面相似的视频。该视频在8月14日就已经出现,总长18秒,视频配文显示为“大毛家新出现的面孔 我就问你 熟悉不”。与截图相关的视频…