工信部发布OpenClaw安全风险预警:配置不当极易引发网络攻击和信息泄露
据央视新闻:近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。△开源AI智能体工具OpenClaw因图标是一只红色龙虾被大家称为“龙虾”。 OpenClaw...
关注网络与数据安全
据央视新闻:近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。△开源AI智能体工具OpenClaw因图标是一只红色龙虾被大家称为“龙虾”。 OpenClaw...
IT之家 3 月 6 日消息,近年来,网络犯罪规模迅速扩大。此前估算显示,到 2025 年,全球因网络犯罪造成的损失将达到 10.5 万亿美元(IT之家注:现汇率约合 72.55 万亿元人民币)。今天晚间,据外媒 Tom's Hardware 报道,美国司法部与欧洲刑警组织近日联合行动,关闭了跨 1...
3月7日消息,腾讯昨日面向个人用户开放了一项新功能,允许通过官方渠道快速创建能与AI智能体工具OpenClaw联动的QQ机器人。 根据腾讯QQ开放平台发布的信息,用户只需通过手机QQ扫码登陆即可完成开发者账号注册,只需点击一次鼠标即可完成QQ机器人的创建,随后只需在OpenClaw运行环境中完成简单...
自从各大模型厂商开始以 0.1 的小版本更新模型后,模型更新的频率越来越快了,3 月 5 日,就在 GPT-5.3 Instant 刚更新完毕后两天,GPT-5.4 也来了。 这款模型被 OpenAI 定位为“面向专业工作的最强前沿模型”。它以 GPT-5.4 Thinking 的形式进入 Chat...
IT之家 3 月 6 日消息,OpenAI 今日正式发布了 GPT-5.4 系列模型,包括面向 ChatGPT 和 API 的 GPT-5.4 Thinking 版本,以及面向复杂任务的 GPT-5.4 Pro 版本。 这是 OpenAI 首次将前沿推理、编码和智能体能力整合至单一模型中,旨在提升...
“去年是DeepSeek,今年是OpenClaw。” 在日前举行的香港科技大学上海中心“AI FOR DISCOVERY:从范式革命到产业重构”学术峰会上,与会院士、科学家纷纷提到人工智能领域近期爆火的“龙虾”。这一热梗源自开源AI智能体OpenClaw的龙虾图标,用户通过与智能体对话等方式,能够...
3月5日,澎湃新闻记者获悉,在OpenClaw(被网友称为“小龙虾”)上,来自中国大模型创业公司的基座模型占据了过半席位。 阶跃星辰Step 3.5 Flash模型调用量攀升至全球第一,紧随其后的是 MiniMax M2.5、Trinity Large Preview(free)、Kimi K2.5...
云帝国游戏(Cloud Imperium Games)在官网发布紧急弹窗公告,正式通报其运营的众筹太空游戏《星际公民》于1月21日遭遇"系统性的、复杂的网络攻击",导致部分玩家隐私数据泄露。据披露,此次攻击中黑客窃取了玩家"基础账户信息",具体包含元数据、联系方式、用户名、出生日期及真实姓名等敏...
今年全国两会期间,全国政协委员、360集团创始人周鸿祎重点关注人工智能高质量发展。他认为,我国人工智能产业正逐步形成“电力—算力—智力—人力—安全力—生产力”协同推进的“六力模型”,为“人工智能+”行动落地夯实基础。 ▲周鸿祎 安全力方面,周鸿祎认为,在“六力模型”中,“安全力”是保...
IT之家消息,网络安全公司 Malwarebytes 发文,披露有黑客建立山寨 ZOOM 远程会议平台网站散播钓鱼软件,对受害者进行远程监控。IT之家参考通报获悉,黑客首先搭建山寨 ZOOM 网站,然后利用竞价排名方式推广相应网站,一旦有用户访问网站试图通过网页端进入 ZOOM 远程会...
财联社2月22日讯(编辑 赵昊)根据亚马逊发布的安全研究报告,在过去五周内,少数黑客借助市面上广泛可得的人工智能(AI)工具,攻破了分布在数十个国家的600多个防火墙。 报告称,这一小团体(甚至可能只有一人)利用商业生成式AI服务,迅速攻破了安全措施的薄弱环节,例如简单的登录凭证或单因素身份验证。 ...
IT之家 2 月 18 日消息,近期有用户在 Reddit 上披露照片分享平台 Flickr 遭到黑客入侵,导致用户信息遭泄露,自己正是作为受害者收到了来自 Flickr 的通知邮件。根据邮件内容,Flickr 于 2 月 5 日注意到平台系统出现漏洞,有黑客利用漏洞非法下载了平台用户资料信...
IT之家 1 月 30 日消息,路透社 1 月 29 日援引一项最新研究称,开源大语言模型若脱离主流平台的护栏与限制,在外部计算机上运行,就可能成为黑客与犯罪分子轻易劫持的目标,带来新的安全漏洞与风险。 研究人员表示,攻击者可以直接针对运行大语言模型的主机下手,随后操控模型生成垃圾信息、编写钓鱼内容...
1月29日,最新研究显示,开源大语言模型若在外部计算机上运行,可能成为黑客和犯罪分子轻易劫持的目标,带来新的安全漏洞与风险。攻击者可以直接针对运行大语言模型的主机下手,操控模型生成垃圾信息、编写钓鱼内容、发动虚假信息宣传,绕开大型平台原有的安全机制。这项研究由SentinelOne与Censys两家...
程乐 习近平总书记强调,网络生态治理是网络强国建设的重要任务,事关国家发展和安全,事关人民群众切身利益。作为我国网络安全与网络生态治理领域的基础性法律,《中华人民共和国网络安全法》(以下简称《网络安全法》)对于维护我国国家安全、网络空间主权及各方主体利益发挥突出作用,但仍面临新型网络违法活动与网络...
本文转自【三亚网警】 近日,三亚市公安局网安支队在工作中发现,本市某企业网站存在文件上传漏洞,并被植入多个后门木马,存在内容被篡改的风险隐患。 按照市网络执法协调联动工作机制,三亚市公安局网安支队会同市网信办进行了联合调查处置,发现该企业网络安全意识淡薄,技术防护措施不足,未制定网络安全管理制度和网...
【环球时报-环球网报道 记者 倪浩】1月22日下午,商务部举行例行新闻发布会。有媒体提问称,欧盟委员会20号提出了一项新的网络安全法案,拟在关键基础设施中停用高风险的供应商的组件和设备,此举也被普遍视为是针对中国公司,请问商务部有何回应? 对此,商务部新闻发言人何咏前表示,中方注意到欧盟于1月20日...
DoNews1月22日消息,据IT之家援引国外科技媒体 CyberNews 报道,称苹果核心代工厂立讯精密(Luxshare)遭勒索软件组织 RansomHub 攻击,包括苹果、英伟达、特斯拉及 LG 在内的多家科技巨头机密数据面临泄露风险。攻击者 RansomHub 在暗网论坛宣布了这一消息,...
IT之家消息,科技媒体 Ars Technica 今天(1 月 22 日)报道,联合研究团队近日发布论文指出,数百万用户正因短信(SMS)中的免密登录链接面临严重的隐私泄露风险。该研究由新墨西哥大学、亚利桑那大学、路易斯安那大学及 Circle 公司联合发布,指出广泛应用于保险报价、求职招聘...
吴说获悉,据链上分析师 Specter 披露,Web3 基础设施 Saga 遭遇黑客攻击损失约 700 万美元,目前约 600 万美元的资金被桥接到以太坊链上。Saga 发文表示,在完成对 1 月 21 日攻击事件的调查结果确认前,SagaEVM 将继续处于暂停状态。目前正与合作方推进修复工...