Cointime

Download App
iOS & Android

Nhóm kỹ thuật/Trung tâm điều phối ứng phó khẩn cấp mạng máy tính quốc gia Trung Quốc (CNCERT/CC) đã đưa ra cảnh báo rủi ro liên quan đến các ứng dụng bảo mật của OpenClaw.

Trung tâm Điều phối/Nhóm Kỹ thuật Ứng phó Khẩn cấp Mạng Máy tính Quốc gia Trung Quốc (CNCERT/CC) đã đưa ra cảnh báo rủi ro an ninh liên quan đến ứng dụng OpenClaw. Gần đây, ứng dụng OpenClaw (trước đây được biết đến với tên Clawdbot và Moltbot) đã chứng kiến ​​sự gia tăng mạnh về số lượt tải xuống và sử dụng, với các nền tảng điện toán đám mây lớn trong nước cung cấp dịch vụ triển khai chỉ bằng một cú nhấp chuột. Phần mềm tác nhân thông minh này trực tiếp điều khiển máy tính để hoàn thành các thao tác liên quan dựa trên các lệnh ngôn ngữ tự nhiên. Để đạt được khả năng "tự động thực hiện tác vụ", ứng dụng được cấp quyền hệ thống cao, bao gồm truy cập vào hệ thống tệp cục bộ, đọc các biến môi trường, gọi các giao diện lập trình ứng dụng (API) dịch vụ bên ngoài và cài đặt các chức năng mở rộng. Tuy nhiên, do cấu hình bảo mật mặc định cực kỳ yếu, kẻ tấn công có thể dễ dàng giành quyền kiểm soát hoàn toàn hệ thống một khi phát hiện ra lỗ hổng. Khuyến cáo các tổ chức và người dùng cá nhân liên quan nên tăng cường kiểm soát mạng khi triển khai và sử dụng OpenClaw, tránh trực tiếp để lộ cổng quản lý mặc định của OpenClaw ra internet công cộng và quản lý các dịch vụ truy cập một cách an toàn thông qua các biện pháp kiểm soát an ninh như xác thực danh tính và kiểm soát truy cập. Việc cách ly nghiêm ngặt môi trường hoạt động và sử dụng các công nghệ như container để hạn chế quyền hạn quá mức của OpenClaw cũng được khuyến nghị.

Các bình luận

Tất cả bình luận

Recommended for you