半两财经|工信部发布防范“龙虾”安全风险的“六要六不要”
北京青年报客户端
2026-03-12 13:34
3月11日,针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。
“六要”包括六种典型应用场景下企业的应对策略。如通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理时,可能会发生:引入异常插件、“技能包”等引发供应链攻击;网络安全风险在内网横向扩散,引发已对接的系统平台、数据库等敏感信息泄露或丢失;缺乏审计和追溯机制情况下易引发合规风险。
对此,工信部提出“六不要”包括:不要使用第三方镜像版本或历史版本;不要使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包;不要在部署时使用管理员权限账号;不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式;不要禁用详细日志审计功能等。
文/北京青年报记者 温婧
编辑/张丽
相关阅读
国家工业信息安全发展研究中心发布工业领域OpenClaw应用风险预警
央视新闻 2026-03-12
工信部发布关于防范OpenClaw(“龙虾”)开源智能体安全风险建议
央视新闻客户端 2026-03-11
专家提示:“养龙虾”要防范OpenClaw安全风险
央视新闻客户端 2026-03-11
工信部专家:审慎使用“龙虾”等智能体
人民日报客户端 2026-03-10
半两财经|AI“龙虾”暗藏安全隐患,工信部紧急发布风险提示
北京青年报客户端 2026-03-09
防范“发票陷阱”,当心邮箱暗藏窃密风险
央视新闻 2026-03-04
你的手机、智能家电安全吗?国安部发布防风险重要提示→
央视新闻客户端 2025-06-15
半两财经|电诈又出新骗局!有人让你买黄金寄快递,千万别信
北京青年报客户端 2024-08-27
最新评论