工信部最新发声:“养龙虾”,建议“六要六不要”
3月12日消息,针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。
(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。
(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。
(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。
(四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”“执行shell脚本”或“输入密码”的技能包。
(五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。
(六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。
无安全,不“养虾”。只有在法治与安全的轨道上运行,人工智能才能真正成为助推社会进步的良器。
分析师预计苹果今明两年采购2万~2.3万台AI服务器 耗资超过50亿美元10月24日消息,据外媒报道,在OpenAI训练的人工智能聊天机器人ChatGPT大火之后,谷歌等科技巨头纷纷加大了在人工智能上的投入,加速人工智能聊天机器人及大语言模型的研发。在加大人工智能领域投入的科技巨头,也包...
AI一秒写千言,硅谷为何砸500万年薪疯抢“笔杆子”?出品|网易智能作者|辰辰编辑|王凤枝年薪超500万,硅谷为“很会讲故事的人”开出了天价薪酬。2026年初,硅谷上演了一出充满黑色幽默的剧情反转:曾经不可一世的程序员们,正经历着自2009年以来最寒冷的冬天。仅1月份...
收到知网侵权告知函 秘塔AI宣布不再收录知网文献题录:不理解但尊重8月16日消息,AI初创公司秘塔科技今日在微信公号发文称,昨天(15日)收到《中国学术期刊(光盘版)》电子杂志社有限公司(知网)长达28页的侵权告知函,并宣布不再收录知网文献的题录及摘要数据。知网表示,我司发...
TechWeb微晚报:消息称iPhone 17系列仅标准版没涨价,AI已开始重塑劳动力市场要闻一览:贵州市场监管部门约谈携程、同程、抖音、美团、飞猪云客服APP仿冒腾讯会议施诈高盛:AI已开始重塑劳动力市场消息称零跑汽车正跟华为洽谈合作消息称OpenAI再融资83亿美元估值3000亿美元特斯拉电动车7月在欧...
百度世界大会增设社会报名 李彦宏将现场“手把手教大家做AI原生应用”9月20日消息,百度世界大会2023将于10月17日在北京首钢园举办,百度官宣,与过往其他大会不同,本届百度世界专门增设社会报名,提供社会参会名额,公众可在大会官方网站报名参加主论坛及7场分论坛。据介绍,百度世界...
如何选购kawai电钢琴??2023年kawai选购攻略大全来了!
哈喽!最近有超多小伙伴问我:怎么选一台kawai性价比高的电钢琴?为了解决大家在选择kawai电钢的困惑,我专门...
苹果招募生成式AI人才 提供数十个大模型岗位
根据最新的招聘信息,苹果正在扩大其生成式人工智能领域的专业团队,并计划将这项技术应用于iPhone和iPad等...
昆仑万维旗下Opera生成式AI服务海外用户数突破100万
昆仑万维旗下Opera宣布,生成式AI服务Aria海外用户数突破100万。2023年5月24日,Opera正式推出生成式AI助理...
创始人王慧文退出 美团成AI公司光年之外唯一股东
8月7日消息,据国家企业信用信息公示系统显示,北京光年之外科技有限公司在近期完成工商变更,创始人王慧文...