最近“养龙虾”爆火,不过国家互联网应急中心3月10日发布了关于OpenClaw(“小龙虾”)的风险提示。这软件能依据自然语言指令操控计算机,国内主流云平台还提供一键部署。为实现“自主执行任务”,它被授予高系统权限,可访问本地文件系统等。 但它默认安全配置脆弱,攻击者易获取系统控制权。前期因不当安装使用,已出现严重安全风险,像“提示词注入”可能致用户系统密钥泄露;“误操作”会删除重要信息;功能插件还有投毒风险,可窃取密钥、部署木马。大家用这软件可得多留个心眼!



最近“养龙虾”爆火,不过国家互联网应急中心3月10日发布了关于OpenClaw(“小龙虾”)的风险提示。这软件能依据自然语言指令操控计算机,国内主流云平台还提供一键部署。为实现“自主执行任务”,它被授予高系统权限,可访问本地文件系统等。 但它默认安全配置脆弱,攻击者易获取系统控制权。前期因不当安装使用,已出现严重安全风险,像“提示词注入”可能致用户系统密钥泄露;“误操作”会删除重要信息;功能插件还有投毒风险,可窃取密钥、部署木马。大家用这软件可得多留个心眼!



猜你喜欢
【3评论】【13点赞】
【1评论】【42点赞】
【2评论】【8点赞】
【1评论】【2点赞】
【1评论】【3点赞】
作者最新文章
热门分类
社会TOP
社会最新文章