(养虾须谨慎[哈哈])国家工业信息安全发展研究中心就OpenClaw智能体发布安全风险预警。该AI应用因信任边界模糊、多渠道接入等特点,若缺乏有效权限控制或审计机制,易遭恶意接管,导致工控系统失控、敏感信息泄露。当前面临三大核心风险:一是工业主机越权风险,高权限设计可能无视指令擅自干预生产;二是敏感信息泄露,恶意插件可窃取工业图纸、API密钥等核心机密;三是指令理解偏差,可能错误导出关键工艺参数并发布至互联网。
中心建议工业企业加强权限管理,禁止授予系统级权限;强化网络隔离,严禁与控制网直连;做好漏洞修复,从官方渠道下载,并严格管理插件来源。 http://t.cn/AXVRc0Gg
发布于 北京
