工信部發布關於防範OpenClaw(「龍蝦」)開源智能體安全風險的「六要六不要」建議

PANews 3月11日消息,針對「龍蝦」典型應用情境下的安全風險,工業和資訊化部網路安全威脅和漏洞資訊共享平台(NVDB)組織智能體供應商、漏洞收集平台營運單位、網路安全企業等,研究提出「六要六不要」建議。其中提到,金融交易場景主要存在引發錯誤交易甚至帳戶被接管的突出風險。透過企業或個人部署“龍蝦”,調用金融相關應用接口,進行自動化交易與風險控制,提高量化交易、智能投研及資產組合管理效率,實現市場數據抓取、策略分析、交易指令執行等功能。因應策略包括:實施網路隔離與最小權限,關閉非必要網際網路連接埠;建立人工複核與熔斷應變機制,關鍵操作增加二次確認;強化供應鏈審核,使用官方元件並定期修復漏洞;落實全鏈路稽核與安全監​​測,及時發現並處置安全風險。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊