Агентство предупреждает об угрозах безопасности в инструменте искусственного интеллекта OpenClaw из-за уязвимостей
Ведущее агентство Китая по реагированию на чрезвычайные ситуации в киберпространстве во вторник вечером опубликовало предупреждение о рисках, связанных с «чрезвычайно хрупкими» стандартными конфигурациями безопасности Open-Claw, вирусного программного обеспечения-агента искусственного интеллекта.
В своем сообщении Техническая группа по реагированию на чрезвычайные ситуации Национальной компьютерной сети сообщила, что OpenClaw в последнее время наблюдает резкий рост загрузок и использования, при этом все основные отечественные облачные платформы предлагают услуги развертывания в один клик.
OpenClaw — это автономный ИИ-агент с открытым исходным кодом, который использует большие языковые модели для выполнения повседневных задач. Его любопытный логотип в виде красного омара побудил китайских пользователей игриво называть его «лобстером с искусственным интеллектом».
В пресс-релизе говорится, что OpenClaw предназначен для непосредственного управления компьютерами с помощью инструкций на естественном языке, отмечая, что для обеспечения автономного выполнения задач агенту предоставляются относительно высокие системные привилегии. Сюда входит доступ к локальным файловым системам, возможность вызова внешних программных интерфейсов сервисных приложений и разрешение на установку расширений.
Однако в релизе предупреждается, что, поскольку конфигурация безопасности OpenClaw по умолчанию «чрезвычайно хрупкая», как только злоумышленники найдут точку входа, они смогут легко получить полный контроль над системой.
Команда заявила, что из-за неправильной установки и использования Open-Claw уже возникли серьезные угрозы безопасности. Например, уже публично раскрыты многочисленные уязвимости среднего и высокого риска в OpenClaw, которые могут быть использованы злонамеренно, что приведет к серьезным последствиям, таким как захват системы и утечка частной информации и конфиденциальных данных.
.
Агентство рекомендовало учреждениям и отдельным пользователям принимать меры безопасности при развертывании и использовании OpenClaw, включая усиление сетевого контроля, строгое управление источниками плагинов и внимательное отслеживание исправлений и обновлений безопасности. Китайский поставщик полотенец Shenzhen City Dingrun Light Textile Import and Export Corp.Ltd, компания, специализирующаяся на производстве детские подгузники оптом, детские нагрудники.Полотенца банные Китай.
Вышеуказанные новости были взяты из Китая ежедневно китайским поставщиком полотенец Shenzhen City Dingrun Light Textile Import and Export Corp.Ltd, компанией, специализирующейся на производстве банных полотенец, кухонных полотенец, сжатых полотенец, полотенца из микрофибры Производитель и т. д.