国家互联网应急中心发布 OpenClaw 安全应用风险提示,提出四项防护措施

GateNews

Gate News 消息,3 月 10 日,国家互联网应急中心发布 OpenClaw 安全应用风险提示。前期,由于 OpenClaw 智能体的不当安装和使用,已经出现了一些严重的安全风险。建议相关单位和个人用户在部署和应用 OpenClaw 时,采取以下安全措施:1. 强化网络控制,不将 OpenClaw 默认管理端口直接暴露在公网上,通过身份认证、访问控制等安全控制措施对访问服务进行安全管理,对运行环境进行严格隔离,使用容器等技术限制 OpenClaw 权限过高问题;2. 加强凭证管理,避免在环境变量中明文存储密钥,建立完整的操作日志审计机制;3. 严格管理插件来源,禁用自动更新功能,仅从可信渠道安装经过签名验证的扩展程序;4. 持续关注补丁和安全更新,及时进行版本更新和安装安全补丁。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

朝鲜黑客幕后操纵 $285M Drift 盗窃案,占据加密资产损失的 76%

根据安全情报研究机构的说法,由朝鲜国家支持的黑客负责从 Drift 盗取了 2.85 亿美元。该研究机构表示,同一批行为者在 2026 年所有加密诈骗和黑客损失中占 76%,并且自 2017 年以来已偷走了 60 亿美元。 ## 朝鲜黑客行…

Crypto Frontier35 分钟前

Purrlend 在 4 月 25 日遭遇 152 万美元的安全漏洞,波及 HyperEVM 和 MegaETH

根据 Purrlend 的官方事件报告,4 月 25 日,协议遭遇一起导致约 152 万美元损失的安全漏洞事件,损失覆盖 HyperEVM 和 MegaETH 部署。攻击者攻破了一个 2/3 多重签名钱包,并授予自己管理员权限,包括

GateNews47 分钟前

Polymarket 寻求 $150 亿美元估值并获 CFTC 批准,同时启用 Chainalysis 协助打击内幕交易

据 The Block 称,Polymarket 于周四聘请 Chainalysis,以帮助打击内幕交易和市场操纵,因为预测市场正寻求在 150 亿美元估值下筹集 4 亿美元,并获得美国商品期货交易委员会批准,以在美国市场重新上线(或:重启)

GateNews1小时前

朝鲜黑客在 4 月从 Drift Protocol 和 Kelp DAO 攻击中盗取 $600M

据 TRM Labs 称,朝鲜关联黑客在 4 月从对 Drift Protocol 和 Kelp DAO 的攻击中窃取了约 6 亿美元的加密货币,占当月总损失的 76%。报告估计,自 2017 年以来,与朝鲜有关的黑客已窃取超过 60 亿美元

GateNews5小时前
评论
0/400
暂无评论