财联社3月12日电,国家工业信息安全发展研究中心发布《关于工业领域OpenClaw应用的风险预警通报》:OpenClaw目前正加速在工业领域研发设计、生产制造、运维管理等环节部署应用。然而,由于OpenClaw存在信任边界模糊、多渠道统一接入、大模型灵活调用、双模持久化记忆等特点,一旦缺乏有效的权限控制策略或安全审计机制,可能因指令诱导、供应链投毒等被恶意接管,造成工控系统失控、敏感信息泄露等一系列安全风险。
财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。 (一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。 (二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。 (三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。不要在部署时使用管理员权限账号。 (四)谨慎使用技能市场。要审慎下载ClawHub“技能包”,并在安装前审查技能包代码。不要使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。 (五)防范社会工程学攻击和浏览器劫持。要使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。不要浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。 (六)建立长效防护机制。要定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。不要禁用详细日志审计功能。
财联社3月11日电,中国人民银行召开2026年科技工作会议,会议认为,2025年中国人民银行科技条线深入践行金融工作的政治性、人民性,数字央行建设成效显著,科技体制改革取得重要进展,金融网络安全、数据安全治理能力不断提升,金融科技创新发展跃上新台阶,金融标准规范引领作用持续释放,各项工作取得明显成效。会议要求,2026年科技工作要紧扣防风险、强监管、促高质量发展的主线,坚持党建引领,巩固拓展中央巡视、审计整改成果,持之以恒推进全面从严治党。突出规划先行,统筹“远中近”目标,谋深谋实“十五五”时期科技工作。强化系统观念,稳步推进重点项目落地实施。树牢底线思维,持续健全制度体系,进一步提高网络安全、数据安全韧性。深化业技融合,积极稳妥、安全有序推进金融领域人工智能应用,释放数字化、智能化发展动能。深化国内国际金融标准双向赋能,持续提升标准服务支撑能力。
财联社3月11日电,抖音黑板报 发文称:近期,OpenClaw(俗称“龙虾”)等智能体相关内容在抖音平台的热度持续攀升,大量用户涌入“养龙虾”圈,部分不法分子借机实施诈骗、恶意引流等违法违规行为,严重威胁用户财产与信息安全。抖音提示广大用户提高安全防范意识,同时,平台将持续加强安全巡查,严厉打击借热点实施诈骗、引流、植入恶意程序等违规行为,依法处置相关违规账号与内容。请广大用户理性看待网络热点,共同守护健康清朗、安全和谐的网络环境。
财联社3月10日电,近期开源AI智能体OpenClaw(俗称“龙虾”)异常火爆,中国信息通信研究院专家今天再次提示,尽管“龙虾”智能体已经更新到最新版本,能修复已知的安全漏洞,但并不意味着完全消除安全风险。此前,工业和信息化部网络安全威胁和漏洞信息共享平台已经发布过相关安全风险提示。专家建议,从以下几方面来安全使用“龙虾”智能体:第一,使用官方最新版本。第二,严格控制互联网暴露面。第三,坚持最小权限原则。第四,谨慎使用技能市场。第五,防范社会工程学攻击和浏览器劫持。第六,建立长效防护机制。
①首批测试评估即日起正式启动,最终结果将在2026年5月份相关产业大会发布; ②工信部NVDB提醒,监测发现OpenClaw开源AI智能体部分实例易引发网络攻击、信息泄露等安全问题。 ③万联证券表示,随着AI应用的落地,数据隐私安全防护能力也需提升,人工智能治理产业有望加速构建。
财联社3月5日电,据成都华微消息,近日,成都华微与上海循态量子科技有限公司正式签署战略合作协议,双方将携手推进量子信息技术产业化与规模化应用,共同筑牢国家信息安全量子屏障。成都华微表示,此次合作是公司依托集成电路底座,布局量子安全通信新赛道的关键布局,将推动量子技术从实验室走向产业化。
财联社2月26日电,阿联酋中央银行与该国著名人工智能公司G42旗下企业Core42建立合作,将携手构建全球首个专属金融云生态系统——主权金融云服务基础设施(SFCSI)。它能够在保障数据主权的同时提升运营敏捷性,并具备强大的网络威胁防护能力,从而为阿联酋金融行业提供持续的、随时可用的关键金融服务。
财联社2月13日电,工业和信息化部2月13日召开低空产业发展领导小组全体会议,研究部署推动低空产业安全有序健康发展的重点工作任务。部党组书记、部长、部低空产业发展领导小组组长李乐成主持会议并讲话。部党组成员、副部长辛国斌,总工程师谢少锋出席会议。会议指出,“十四五”时期,我国低空产业发展取得积极成效,技术装备加快突破,场景应用多元拓展。“十五五”时期,要认真贯彻落实党中央、国务院决策部署,充分认识我国低空产业发展面临的新形势,统筹发展和安全,坚持政策支持和改革创新并举,推进科技创新和产业创新深度融合,强化企业创新主体地位,加快培育产业集群,打造智能化、绿色化、融合化产业体系,稳妥推进低空产业安全有序健康发展。 会议强调,要切实加强顶层谋划,做好规划编制工作,加大对低空产业创新发展的政策支持,加快标准预研,建立健全产业标准体系。要着力筑牢安全底座,加强生产制造行业管理,高度重视低空无线电安全、网络安全、数据安全,构建低空装备试验验证体系。要积极推进融合创新,强化行业基础共性技术攻关,深化低空装备与新能源、新一代信息技术等产业协同,加速人工智能赋能。要大力营造良好环境,有序拓展场景应用,强化场景牵引带动装备升级,深化高水平对外合作,夯实产业人才基础,为低空经济战略性新兴产业发展提供有力保障。
财联社2月11日电,据报道,当地时间10日,欧盟反垄断机构正式宣布,批准美国谷歌公司以320亿美元(约合人民币2212亿元)的价格收购网络安全初创公司Wiz。据悉,谷歌公司于2025年3月宣布此项全现金收购交易,旨在加强该公司在云计算和网络安全领域的布局,助力其在云计算领域追赶其他主要竞争对手。此前,美国监管机构已批准这笔交易。
财联社2月6日电,针对近期快手平台出现大量色情低俗内容直播问题,在国家互联网信息办公室指导下,北京市互联网信息办公室依法对北京快手科技有限公司涉嫌违法行为进行立案调查。经查实,快手平台未履行网络安全保护义务,未及时处置系统漏洞等安全风险,未对用户发布的违法信息立即采取停止传输、消除等处置措施,情节严重,影响恶劣。2月6日,北京市互联网信息办公室依据《中华人民共和国网络安全法》《中华人民共和国行政处罚法》等法律法规,对北京快手科技有限公司处警告、1.191亿元人民币罚款处罚,同时责令其限期改正、依法依约处置账号、从严处理责任人。北京市互联网信息办公室将持续加大网络执法力度,依法严厉打击各类违法行为,督促网站平台严格落实主体责任,切实保障网络安全,保护人民群众合法权益,维护网络空间天朗气清。
财联社2月5日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw开源AI智能体安全风险的预警提示,全文如下:近期,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。OpenClaw(曾用名Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。
财联社2月3日电,券商《网络和信息安全三年提升计划(2023-2025)》迎来收官,中证协正在摸底情况,核验三年提升计划的实施成效。记者获悉,本次摸底涉及71个核心问题,其中重点关注科技投入情况,明确2023-2025年平均信息科技投入需达净利润10%或营收7%,同步要求科技人员占比不低于7%、安全人员占科技团队3%且不少于2人;随着券商加速数字化转型,传统集中式架构向“云+分布式”混合架构迁移成为趋势,成为本次评估的隐性重点,摸底也涉及券商是否兼容云计算、分布式等新技术架构,核心系统技术架构的转型升级工作进展。(财联社记者 林坚)
财联社1月26日电,IDC《中国IT安全市场预测,2025—2029》显示,在政策法规持续强化、企业安全投入意愿提升以及新技术应用加速的共同作用下,中国网络安全市场保持稳健增长。IDC 预计到2026年,整体市场规模有望突破800亿元人民币,2024—2029年年复合增长率达到8.9%。网络安全已成为数字经济发展中不可或缺的关键基础能力。
财联社1月23日电,国家网信办等八部门印发《可能影响未成年人身心健康的网络信息分类办法》。其中提到,对可能影响未成年人身心健康的网络信息,网络信息内容生产者以及网络产品和服务提供者应当按照《网络信息内容生态治理规定》、《网络暴力信息治理规定》等法律法规规定要求,采取防范和抵制措施,避免影响未成年人身心健康。对于可能影响未成年人身心健康的网络信息,制作、复制、发布、传播该信息的组织和个人应当按照《未成年人网络保护条例》要求,在信息展示前,在明显位置作出显著提示。 网络产品和服务提供者应当落实《未成年人网络保护条例》要求,不得在首页首屏、弹窗、热搜、榜单、推荐、精选等处于产品或者服务醒目位置、易引起用户关注的重点环节,呈现可能影响未成年人身心健康的网络信息。提供算法推荐、生成式人工智能等服务的,应当建立健全安全管理制度和技术措施,不得向未成年人推送可能影响其身心健康的网络信息。任何组织和个人不得在专门以未成年人为服务对象的网络产品和服务中,制作、复制、发布、传播可能影响未成年人身心健康的网络信息。
财联社1月20日电,上海市委网信办组织1月20日上午召开全市网络安全工作协调机制(扩大)会议。会议强调,2026年是“十五五”开局之年,全市网络安全战线要提高政治站位,重点抓好以下工作:一是加强统筹协调,全面用好网络安全协调机制。二是强化关键信息基础设施安全保护,筑牢网络安全“防火墙”。三是加强数据全生命周期安全管理,护航数字经济发展。四是探索人工智能安全治理新模式,提升新技术风险防范能力。五是健全网络安全应急响应体系,提升实战化攻防对抗水平。