Центр исследований и развития информационной безопасности промышленности Китая выпустил предупреждение об угрозах безопасности при использовании OpenClaw в промышленной сфере

Новости Gate: 12 марта Центр развития исследований промышленной информационной безопасности Китая опубликовал предупреждение о рисках применения OpenClaw в промышленной сфере. В сообщении отмечается, что OpenClaw в настоящее время активно внедряется в области проектирования, производства и эксплуатации промышленных систем. Из-за особенностей OpenClaw, таких как неясные границы доверия, единый доступ через несколько каналов, гибкое использование больших моделей и двусторонняя долговременная память, при отсутствии эффективных стратегий контроля доступа или механизмов безопасности возможны злоумышленные захваты через командные инъекции, подделки в цепочке поставок и другие угрозы, что может привести к потере контроля над промышленными системами и утечке конфиденциальной информации. Конкретные риски включают: превышение полномочий и потерю контроля в промышленном оборудовании, утечку чувствительных данных, расширение поверхности атаки и усиление последствий атак на промышленные предприятия. В сообщении рекомендуется промышленным предприятиям соблюдать требования руководств по кибербезопасности промышленных систем и управлению уровнями безопасности промышленного интернета, а также учитывать рекомендации платформы обмена информацией о киберугрозах и уязвимостях Министерства промышленности и информационных технологий (NVDB), такие как «Шесть что делать и шесть что не делать». При внедрении и использовании OpenClaw необходимо усилить меры безопасности, включая управление правами доступа, изоляцию сетевых границ и своевременное устранение уязвимостей.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Сообщается, что установка Claude Desktop записывает файл-задворку в браузеры на базе Chromium

Приложение Claude Desktop от Anthropic устанавливает файл-задворку в браузеры на базе Chromium без согласия пользователя, создавая серьезные риски безопасности и конфиденциальности, поскольку потенциально позволяет злоумышленникам управлять браузерами пользователей.

GateNews14м назад

Гражданин Китая арестован в аэропорту Буэнос-Айреса за схему криптомошенничества на $49,4 млн

В Аргентине был арестован гражданин Китая за ношение поддельного паспорта Парагвая. Его разыскивают за организацию криптовалютного мошенничества на $49,4 млн в Нигерии, и уже инициируются процедуры экстрадиции.

GateNews30м назад

Хранилище Lido EarnETH подверглось риску на $21.6M rsETH после эксплойта моста Kelp: DAO установил защиту убытков на $3M Loss

18 апреля эксплойт межсетевого моста Kelp привел к краже $292 миллиона в rsETH. Lido сообщила о $21.6 миллиона подверженности через свой хранилище EarnETH, что побудило Aave заморозить соответствующие рынки. EarnETH приостановил транзакции и проводит снижение кредитного плеча, в то время как казначейство DAO Lido внедрило механизм защиты на $3 миллиона, чтобы покрыть потенциальные убытки. Базовый стейкинг-протокол остается неизменным.

GateNews45м назад

Семь израильских офицеров обвиняются в много миллионной схеме кражи криптовалюты

Обвиняемые сил безопасности Израиля в деле о краже криптовалюты Власти Израиля предъявили обвинения семи сотрудникам армии и полиции, которых подозревают в организации хищения и коррупционной схемы на миллионы долларов с участием криптовалюты. Это стало вторым уголовным делом, связанным с криптовалютой, которое ударило по оборонному ведомству страны

CryptoFrontier4ч назад

Ice Open Network пострадала от утечки данных; раскрыты электронные письма пользователей и номера телефонов 2FA

Ice Open Network сообщила о нарушении безопасности 15 апреля, раскрыв несанкционированный доступ к данным пользователей, включая адреса электронной почты и номера телефонов для 2FA, но при этом никакие финансовые данные скомпрометированы не были. Инцидент, связанный с бывшими партнёрами сервисного провайдера, находится на юридической проверке, и пользователям рекомендуют обновить настройки безопасности. Нарушение подчёркивает эскалацию проблем с безопасностью в криптосекторе: за последние месяцы сообщались значительные потери.

GateNews7ч назад
комментарий
0/400
Нет комментариев