Trung tâm Nghiên cứu Phát triển An toàn Thông tin Công nghiệp Quốc gia Trung Quốc phát hành Cảnh báo rủi ro ứng dụng OpenClaw trong lĩnh vực công nghiệp

Tin tức Gate News, ngày 12 tháng 3, Trung tâm Nghiên cứu Phát triển An ninh Thông tin Công nghiệp Quốc gia Trung Quốc đã phát hành “Thông báo cảnh báo rủi ro về ứng dụng OpenClaw trong lĩnh vực công nghiệp”. Thông báo chỉ ra rằng, OpenClaw hiện đang tăng tốc phát triển và triển khai ứng dụng trong các lĩnh vực thiết kế, sản xuất và quản lý vận hành công nghiệp. Do OpenClaw có đặc điểm như giới hạn tin cậy mơ hồ, truy cập thống nhất qua nhiều kênh, gọi linh hoạt mô hình lớn, lưu trữ hai chế độ bền vững, nếu thiếu các chiến lược kiểm soát quyền hợp lý hoặc cơ chế kiểm tra an toàn, có thể bị chiếm đoạt độc hại do chỉ thị lừa đảo, tấn công chuỗi cung ứng, gây ra các rủi ro an ninh như mất kiểm soát hệ thống điều khiển công nghiệp, rò rỉ thông tin nhạy cảm. Các rủi ro cụ thể bao gồm: rủi ro vượt quyền chủ đạo trong hệ thống công nghiệp và mất kiểm soát sản xuất, rủi ro rò rỉ thông tin nhạy cảm công nghiệp, mở rộng diện tấn công và tăng hiệu quả tấn công của các doanh nghiệp công nghiệp. Thông báo đề xuất các doanh nghiệp công nghiệp tham khảo các yêu cầu liên quan trong “Hướng dẫn phòng thủ an ninh mạng hệ thống điều khiển công nghiệp” và “Phương pháp phân loại và quản lý an ninh mạng công nghiệp Internet”, đồng thời tham khảo các đề xuất “Sáu điều nên làm, sáu điều không nên làm” đã được công bố trên nền tảng chia sẻ thông tin mối đe dọa và lỗ hổng an ninh mạng của Bộ Công Thương và Thông tin, để tăng cường các biện pháp bảo vệ an ninh khi triển khai và ứng dụng OpenClaw, bao gồm tăng cường quản lý quyền kiểm soát, củng cố cách ly biên giới mạng, và thực hiện sửa lỗi lỗ hổng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Một CEX bị tống tiền nhưng không thỏa hiệp: ảnh hưởng khoảng 2000 tài khoản, an toàn tiền của khách hàng không bị đe dọa

Một sàn giao dịch tiền mã hóa đã bị một tổ chức tội phạm tống tiền, tuyên bố sẽ công khai các video về quyền truy cập hệ thống nội bộ. Sàn giao dịch xác nhận rằng không bị xâm nhập theo kiểu tấn công hệ thống, tiền của khách hàng được an toàn; do hành vi không đúng mực của nhân viên chăm sóc khách hàng mà khoảng 2000 dữ liệu tài khoản đã bị truy cập. Sàn đã chấm dứt các quyền liên quan và tăng cường kiểm soát an ninh. Công ty đang phối hợp với cơ quan thực thi pháp luật để điều tra.

GateNews44phút trước

Solana Đồng sáng lập toly: cần xây dựng stablecoin lớp cơ sở chỉ có thể bị đóng băng khi được tòa án ủy quyền.

Người đồng sáng lập Solana, toly, cho biết ngành cần một loại stablecoin chỉ có thể bị đóng băng theo lệnh của tòa án, phản đối các yếu tố đóng băng khác. Ông đề xuất rằng giao thức nên phát hành stablecoin có chính sách đóng băng tùy chỉnh trên lớp nền, đồng thời tăng cường các biện pháp an ninh. Quan điểm này xuất phát từ phản ứng gần đây của Circle trước sự cố hack giao thức Drift, qua đó khơi dậy cuộc thảo luận về stablecoin tập trung.

GateNews51phút trước

Kẻ tấn công đúc 1B DOT, bán tháo lấy $237K ETH

Một sự cố an ninh liên quan đến phiên bản ERC-20 của Polkadot trên Ethereum đã làm dấy lên lo ngại, nhấn mạnh rủi ro của các tài sản được bọc (wrapped) và tài sản xuyên chuỗi. Một kẻ tấn công đã khai thác một lỗ hổng để đúc và xả 1 tỷ token DOT, gây ra sự sụp đổ của thị trường và làm nổi bật các điểm yếu trong việc quản lý hợp đồng thông minh.

Coinfomania3giờ trước

Ngôi sao nhạc G. Love thua lỗ 5,9 Bitcoin trong vụ lừa đảo đáng kinh ngạc trên App Store

_The musician G. Love mất 5.9 BTC trong vụ lừa đảo ứng dụng Ledger giả mạo, làm dấy lên lo ngại nghiêm trọng về an ninh crypto và mức độ cảnh giác của người dùng trên toàn thế giới._ Một vụ lừa đảo crypto lớn đã ảnh hưởng đến Garrett Dutton, người được biết đến rộng rãi với nghệ danh G. Love. Ca sĩ người Mỹ đã mất 5.9 Bitcoin trị giá gần 420,000. Khoản mất mát xảy ra khi anh t

LiveBTCNews3giờ trước

Aave rơi vào khủng hoảng niềm tin: các nhà cung cấp dịch vụ đồng loạt rời đi, “công nghệ, quản trị và kiểm soát rủi ro” sụp đổ toàn diện

Tác giả: Jae, PANews So với áp lực bên ngoài của thị trường gấu, bên trong Aave lại xuất hiện trước một “thiên nga đen”. Aave, vốn từ lâu thống trị vương tọa giao thức cho vay, đang trải qua biến động hệ sinh thái dữ dội nhất kể từ khi thành lập. Không có tấn công tin tặc, không có lỗ hổng mã nguồn; chỉ có sự kiểm soát quyền lực mất kiểm soát và lợi ích quay lưng. Từ việc nhà trụ cột kỹ thuật BGD Labs quyết dứt ra đi, đến việc phái đoàn tiên phong về quản trị ACI (Aave Chan Initiative) công khai “đứt gãy”, rồi tiếp theo là việc quản gia quản lý rủi ro Chaos Labs chính thức tuyên bố chấm dứt hợp tác, một cuộc “rút lui lớn” của các nhà cung cấp dịch vụ đang diễn ra. Độ sâu của ván cờ này vượt xa tranh chấp hợp tác, nó đã kích hoạt

区块客4giờ trước

Polkadot Trải Qua Lỗ Hổng Tấn Công Cầu Nối, Kẻ Tấn Công Đúc 1B $DOT Trên Ethereum

Polkadot đã phải đối mặt với một sự cố vi phạm bảo mật nghiêm trọng, khi một kẻ tấn công đã đúc 1B $DOT coins trên Ethereum thông qua một cầu nối bên thứ ba, rút cạn hơn $240,000 trong $ETH. Sự cố này cho thấy các lỗ hổng vẫn đang tồn tại trong cơ sở hạ tầng liên chuỗi và tác động của chúng đến sự ổn định của thị trường.

BlockChainReporter5giờ trước
Bình luận
0/400
Không có bình luận