header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

中國國家工業信息安全發展研究中心發布工業領域OpenClaw應用的風險警報通報

BlockBeats 消息,3 月 12 日,中国国家工业信息安全发展研究中心发布《關於工業領域 OpenClaw 應用的風險警示通報》:OpenClaw 目前正加速在工業領域研發設計、生產製造、運維管理等環節部署應用。


然而,由於 OpenClaw 存在信任邊界模糊、多渠道統一接入、大模型靈活調用、雙模持久化記憶等特點,一旦缺乏有效的權限控制策略或安全審計機制,可能因指令誘導、供應鏈投毒等被惡意接管,造成工控系統失控、敏感信息洩露等一系列安全風險。具體包括工業主機越權與生產失控風險;工業敏感信息洩露風險;工業企業攻擊面擴展與攻擊效果放大風險。


因此,建議工業企業參照《工業控制系統網路安全防護指南》《工業互聯網安全分類分級管理辦法》等相關要求,參考工業和信息化部網路安全威脅和漏洞信息共享平台(NVDB)已發布的「六要六不要」建議,在部署和應用 OpenClaw 時強化安全防護措施,包括加強控制權限管理;強化網路邊界隔離;做好漏洞補丁修復。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成