El Centro Nacional de Respuesta a Emergencias de Internet publica una advertencia sobre riesgos de seguridad de la aplicación OpenClaw

robot
Generación de resúmenes en curso

La red de noticias de la comunidad de criptomonedas informa que el 10 de marzo, el Centro Nacional de Respuesta de Emergencias de Internet publicó una advertencia sobre los riesgos de la aplicación de seguridad OpenClaw. Esta aplicación ha sido otorgada con permisos elevados en el sistema, incluyendo acceso al sistema de archivos local, lectura de variables de entorno, llamadas a interfaces de programación de aplicaciones (API) de servicios externos y la instalación de funciones adicionales. Sin embargo, debido a que su configuración de seguridad predeterminada es muy vulnerable, los atacantes que encuentren una brecha podrán obtener fácilmente control total del sistema. Inicialmente, por un uso y una instalación inadecuados del agente inteligente OpenClaw, ya se han detectado riesgos graves de seguridad, como: riesgo de inyección de palabras clave, riesgo de errores operativos, riesgo de envenenamiento de plugins (skills) y vulnerabilidades de seguridad. Se recomienda a las instituciones y usuarios particulares que implementen las siguientes medidas de seguridad al desplegar y usar OpenClaw: fortalecer el control de red; mejorar la gestión de credenciales; gestionar estrictamente las fuentes de plugins, desactivar la función de actualización automática; mantenerse atentos a los parches y actualizaciones de seguridad, y realizar actualizaciones de versión e instalaciones de parches de seguridad de manera oportuna.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado