Центр исследований и развития информационной безопасности промышленности Китая выпустил предупреждение об угрозах безопасности при использовании OpenClaw в промышленной сфере

Новости Gate: 12 марта Центр развития исследований промышленной информационной безопасности Китая опубликовал предупреждение о рисках применения OpenClaw в промышленной сфере. В сообщении отмечается, что OpenClaw в настоящее время активно внедряется в области проектирования, производства и эксплуатации промышленных систем. Из-за особенностей OpenClaw, таких как неясные границы доверия, единый доступ через несколько каналов, гибкое использование больших моделей и двусторонняя долговременная память, при отсутствии эффективных стратегий контроля доступа или механизмов безопасности возможны злоумышленные захваты через командные инъекции, подделки в цепочке поставок и другие угрозы, что может привести к потере контроля над промышленными системами и утечке конфиденциальной информации. Конкретные риски включают: превышение полномочий и потерю контроля в промышленном оборудовании, утечку чувствительных данных, расширение поверхности атаки и усиление последствий атак на промышленные предприятия. В сообщении рекомендуется промышленным предприятиям соблюдать требования руководств по кибербезопасности промышленных систем и управлению уровнями безопасности промышленного интернета, а также учитывать рекомендации платформы обмена информацией о киберугрозах и уязвимостях Министерства промышленности и информационных технологий (NVDB), такие как «Шесть что делать и шесть что не делать». При внедрении и использовании OpenClaw необходимо усилить меры безопасности, включая управление правами доступа, изоляцию сетевых границ и своевременное устранение уязвимостей.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Ключи больше не единственная защита: Bitgo добавляет 5 уровней проверок

Bitgo продвигает безопасность цифровых активов дальше частных ключей, используя пятиуровневую модель транзакций, призванную остановить манипуляции до выполнения. Система проверяет намерение, устройство, личность, поведение и политику, нацеливаясь на риски до того, как транзакции будут окончательно оформлены. Ключевые выводы: Bitgo представила пять

Coinpedia1ч назад

DeFi-платформа Carrot прекращает работу, став первой жертвой эксплойта $285M Drift Protocol

В объявлении Carrot от 30 апреля говорится, что децентрализованный протокол DeFi для получения дохода на базе Solana навсегда прекращает работу, став первой платформой, которая закрывается напрямую из-за эксплуатации Drift Protocol на сумму 285 миллионов долларов в начале апреля. Команда Carrot в публикации в X заявила, что взлом Drift был

GateNews2ч назад

Криптохаки достигли рекордного уровня в апреле: 20+ взломов (exploits) и потери на сумму $600 млн+

По данным DeFi Llama, число криптоатак выросло до рекордного уровня в апреле: более 20 эксплойтов стали самым взломанным месяцем в истории криптовалют по числу инцидентов. Общие потери превысили $600 миллионов, при этом взлом KelpDAO на $292 миллиона и хак Drift Protocol на $280 миллионов заняли соответственно t

GateNews7ч назад

Северокорейские шпионы нацелились на Drift в операции по краже $285M Theft Operation

## Операция по хищению при дрейфе Спонсируемые государством Северной Кореей шпионы провели очную операцию, нацеленную на криптовалютную платформу Drift, чтобы вывести $285 миллионов, сообщает ряд сообщений. Операция включала месяцы прямого взаимодействия с целью. ## Более широкая киберугроза со стороны Северной Кореи Согласно се

CryptoFrontier10ч назад

Purrlend пережил взлом безопасности на 1,52 млн долларов 25 апреля — инцидент затронул HyperEVM и MegaETH

Согласно официальному отчёту о инциденте Purrlend, 25 апреля протокол столкнулся с нарушением безопасности, что привело примерно к 1,52 миллиона долларов убытков в рамках развёртываний HyperEVM и MegaETH. Злоумышленники скомпрометировали мультисиг-кошелёк 2/3 и предоставили себе права администратора, включая

GateNews10ч назад

Polymarket привлекает Chainalysis для пресечения инсайдерской торговли, одновременно добиваясь оценки в 15 миллиардов долларов и одобрения CFTC

По данным The Block, в четверг Polymarket привлекла Chainalysis, чтобы помочь полиции бороться с инсайдерской торговлей и манипулированием рынком, поскольку рынок прогнозов стремится привлечь 400 миллионов долларов при оценке в 15 миллиардов долларов и получить одобрение Комиссии по торговле товарными фьючерсами, чтобы перезапуститься на американском рынке

GateNews11ч назад
комментарий
0/400
Нет комментариев