Theo Mars Finance, ngày 17 tháng 3, Bộ An ninh Quốc gia Trung Quốc đã đưa ra cảnh báo về việc sử dụng công cụ trợ lý ảo mã mã nguồn mở OpenClaw (biệt danh "Tôm Hùm") đang phổ biến gần đây. Cảnh báo nêu rõ rằng mặc dù các trợ lý ảo có đặc quyền cao như vậy có thể nâng cao hiệu quả, nhưng chúng cũng có thể tiềm ẩn rủi ro an ninh như kiểm soát máy chủ, rò rỉ dữ liệu và lạm dụng thông tin. Người dùng được khuyến cáo sử dụng một cách hợp lý và tăng cường các biện pháp phòng ngừa an ninh. Cảnh báo chỉ ra rằng "Tôm Hùm", bằng cách tích hợp phần mềm giao tiếp và mô hình ngôn ngữ lớn, cùng với khả năng truy cập hệ thống có đặc quyền cao, có thể trực tiếp thực thi các lệnh của người dùng để hoàn thành nhiệm vụ, do đó chuyển từ "cung cấp gợi ý" sang "thực thi tự động". Hơn nữa, hệ thống plug-in của nó hỗ trợ nhiều chức năng như quản lý tập tin, soạn thảo email, lên lịch và duyệt web, đồng thời sở hữu bộ nhớ dài hạn và khả năng chủ động kích hoạt nhiệm vụ, khiến một số người dùng gọi nó là "nuôi tôm hùm". Các cơ quan an ninh cảnh báo rằng cấu hình không đúng cách có thể dẫn đến nhiều rủi ro, bao gồm: thao tác với quyền cao dẫn đến chiếm quyền điều khiển thiết bị từ xa, đánh cắp dữ liệu nhạy cảm, lạm dụng tài khoản mạng xã hội để phát tán thông tin sai lệch và tấn công hệ thống thông qua plug-in độc hại. Để giảm thiểu rủi ro , người dùng nên chạy các tác nhân thông minh theo nguyên tắc quyền hạn tối thiểu, crypto dữ liệu nhạy cảm và triển khai chúng trong hoàn cảnh biệt lập như máy ảo hoặc hộp cát. Đồng thời, người dùng định kì kiểm tra nguồn gốc của plug-in, quyền truy cập và nhật ký hệ thống để tránh để lộ trực tiếp các thiết bị cốt lõi ra hoàn cảnh mạng công cộng.
Bộ An ninh Quốc gia Trung Quốc ban hành cẩm nang về nuôi tôm hùm an toàn.
Bài viết này được dịch máy
Xem bản gốc
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




