国家互联网应急中心发布关于OpenClaw安全应用的风险提示
国家互联网应急中心发布关于OpenClaw安全应用的风险提示称,为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。建议相关单位和个人用户在部署和应用OpenClaw时,采取强化网络控制、加强凭证管理、严格管理插件来源、持续关注补丁和安全更新等安全措施。
来源:财联社
免责条款:★★以上摘录不保证没有疏漏,仅供参考!★★