太平洋电脑网 03-14
国家网络安全通报中心发布OpenClaw风险预警,五大建议应对高危漏洞与权限失控风险
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

【太平洋科技快讯】3 月 14 日消息,昨日傍晚,国家网络安全通报中心发布《OpenClaw 风险预警》。监测数据显示,全球活跃的 OpenClaw 互联网资产已超 20 万个,其中境内约 2.3 万个,主要集中在北京、上海、广东等互联网密集区域,呈现爆发式增长态势。通报指出,大量暴露于互联网的 OpenClaw 资产存在重大安全风险。

通报披露,OpenClaw 在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险:默认绑定公网地址且远程访问无身份认证,公网暴露比例高达 85%;历史披露漏洞达 258 个,近期漏洞超危和高危占比 40%;ClawHub 技能插件恶意代码占比 10.8%。通报建议用户及时升级版本、优化默认配置、谨慎安装第三方插件、加强认证管理并限制智能体执行权限。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

互联网 网络安全 技能 上海 广东
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论