新闻资讯

【独家】有银行收到监管机构“龙虾”风险提示,提示及时更新、封堵安全漏洞

界面新闻记者 | 安震

界面新闻从业内独家获悉,已有银行收到监管机构下发的OpenClaw(俗称“龙虾”)风险提示。

相关风险提示称,OpenClaw(俗称“龙虾”)初期版本存在多个安全漏洞,可能存在被利用的风险,攻击者可在没有获得系统授权的情况下获得系统更高级别授权,执行远程代码,获得系统敏感数据,请各部门关注相关产品使用和受影响情况,及时更新、封堵安全漏洞、消除安全隐患。

此前,开源AI智能体OpenClaw凭借较低的代码门槛,灵活的部署方式、可调用多种大型语言模型以及24小时待命的自主执行能力迅速出圈。

近期官方多次发布相关风险提示。

工信部在3月8日发文指出,“龙虾”在默认或不当配置情况下,极易引发网络攻击、信息泄露等安全问题。工信部建议相关单位和用户在部署和应用时,要充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善安全机制。

工信部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。 其中提到, 金融交易场景主要存在引发错误交易甚至账户被接管的突出风险。建议实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。

  • 华润置地告别“三高”模式,收租和轻资产业务表现亮眼
  • IPO雷达 | 家族控股95%,电工膜龙头嘉德利供应链海外依存度高
  • 《中国互联网发展报告2025》和《世界互联网发展报告2025》蓝皮书发布
  • 下周关注丨全球“超级央行周”即将来袭,这些投资机会最靠谱
  • 服务消费规模逐年扩大 发改委:将推出一批促进生活性服务业发展的硬招
  • 派2万名警察、发紧急令,韩国对尹锡悦案判决严阵以待
  • 关键共和党参议员:司法部若上诉会推迟沃什的确认程序
  • 鼎信通讯股民二审胜诉  后续股民仍可索赔
  • 300253,原董事长被判刑!犯单位行贿罪!
  • 八大钢铁龙头ESG报告发布:华菱钢铁、建龙集团核心指标披露不足 | ESG信披洞察
  • 被指提供违规服务,抖音将清退中通冷链、吉时达等物流商
  • 300736,筹划控制权变更,明起停牌
  • 汽车早报|长安汽车称已全面兑现60天账期的承诺 大众将在11月停止对中国市场供应途锐车型
  • 纽约股市三大股指14日涨跌不一
  • 阿富汗和巴基斯坦官员证实边境地区发生交火
  • 关键词: