国家互联网应急中心 提示“养龙虾”风险

版次:A012026年03月11日

视觉中国图

国家互联网应急中心10日发布关于OpenClaw(小龙虾)安全应用的风险提示称,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API),以及安装扩展功能等,由于其默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。前期,由于OpenClaw智能体的不当安装和使用,已经出现了一些严重的安全风险。图为3月10日,上海一网友访问OpenClaw官网了解资讯。(相关报道见A07)