國家工業信息安全發展研究中心發布《關於工業領域OpenClaw應用的風險預警通報》顯示,OpenClaw目前正加速在工業領域研發設計、生產製造及運維管理等環節部署應用。然而,由於OpenClaw存在信任邊界模糊、多渠道統一接入、大模型靈活調用及雙模持久化記憶等特點,一旦缺乏有效的權限控制策略或安全審計機制,可能因指令誘導及供應鏈投毒等被惡意接管,造成工控系統失控及敏感信息洩露等一系列安全風險。
具體風險包括工業主機越權與生產失控、工業敏感信息洩露及工業企業攻擊面擴展與效果放大。因此,建議工業企業參照《工業控制系統網絡安全防護指南》及《工業互聯網安全分類分級管理辦法》等相關要求,參考工業和信息化部已發布的「六要六不要」建議,在部署和應用OpenClaw時強化安全防護措施,包括加強控制權限管理、強化網絡邊界隔離及做好漏洞補丁修復。(ta/w)
AASTOCKS新聞