商悦澜姐 26-03-12 18:16
微博认证:投资内容创作者 财经观察官 读物博主

国家工业信息安全发展研究中心发布《关于工业领域OpenClaw应用的风险预警通报》。当前,OpenClaw正加快在工业研发设计、生产制造、运维管理等环节落地应用。但由于该技术存在信任边界模糊、多渠道统一接入、大模型灵活调用、双模持久化记忆等特性,若缺少完善的权限管控与安全审计机制,极易被指令诱导、供应链投毒等手段恶意接管,进而引发工控系统失控、敏感信息泄露等安全风险。

通报明确三大风险:工业主机越权操作与生产失控风险、工业敏感信息泄露风险、企业攻击面扩大与攻击效果放大风险。对此,中心建议工业企业参照《工业控制系统网络安全防护指南》《工业互联网安全分类分级管理办法》等规范,结合工信部网络安全威胁和漏洞信息共享平台(NVDB)发布的“六要六不要”要求,在部署应用OpenClaw时强化安全防护,重点做好权限管理、网络边界隔离与漏洞补丁修复等工作。

发布于 广东