Agentschap waarschuwt voor beveiligingsrisico's in AI-tool OpenClaw vanwege kwetsbaarheden
Het belangrijkste cybernoodhulpagentschap van China heeft dinsdagavond een risicowaarschuwing afgegeven over de ‘extreem fragiele’ standaardbeveiligingsconfiguraties van Open-Claw, de virale software voor kunstmatige intelligentie.
In een release zei het National Computer Network Emergency Response Technical Team dat OpenClaw onlangs een stijgende download en gebruik heeft gezien, waarbij grote binnenlandse cloudplatforms allemaal implementatiediensten met één klik aanbieden.
OpenClaw is een autonome, open-source AI-agent die grote taalmodellen gebruikt om dagelijkse taken uit te voeren. Het merkwaardige logo van de rode kreeft heeft ertoe geleid dat Chinese gebruikers het speels de ‘AI-kreeft’ noemen.
In de release staat dat OpenClaw is ontworpen om computers rechtstreeks te bedienen via instructies in natuurlijke taal, waarbij wordt opgemerkt dat om de autonome taakuitvoering mogelijk te maken, de agent relatief hoge systeemrechten krijgt. Dat omvat toegang tot lokale bestandssystemen, de mogelijkheid om programmeerinterfaces voor externe serviceapplicaties aan te roepen en toestemming om extensies te installeren.
De release waarschuwde echter dat, omdat de standaard beveiligingsconfiguratie van OpenClaw "extreem kwetsbaar" is, aanvallers, zodra ze een toegangspunt vinden, gemakkelijk de volledige controle over het systeem kunnen krijgen.
Het team zei dat er al ernstige veiligheidsrisico's zijn ontstaan als gevolg van de onjuiste installatie en het onjuiste gebruik van Open-Claw. Er zijn bijvoorbeeld al meerdere medium- en risicovolle kwetsbaarheden in OpenClaw openbaar gemaakt, die kwaadwillig kunnen worden uitgebuit, wat tot ernstige gevolgen kan leiden, zoals systeemovername en het lekken van privé-informatie en gevoelige gegevens.
.
Het bureau adviseerde instellingen en individuele gebruikers om veiligheidsmaatregelen te nemen bij het inzetten en gebruiken van OpenClaw, waaronder het versterken van netwerkcontroles, het strikt beheren van plug-inbronnen en het nauwlettend volgen van patches en beveiligingsupdates. Chinese handdoekleverancier Shenzhen City Dingrun Light Textile Import and Export Corp.Ltd, een bedrijf gespecialiseerd in het produceren van babyluiers Groothandel, slabbetjes. Badhanddoeken China.
Het bovenstaande nieuws werd dagelijks uit China gehaald door de Chinese handdoekenleverancier Shenzhen City Dingrun Light Textile Import and Export Corp.Ltd, een bedrijf gespecialiseerd in de productie van badhanddoeken, theedoeken, gecomprimeerde handdoeken, microvezel handdoeken Fabrikant enz.