Центр розвитку дослідженнь національної безпеки в промислово-інформаційній сфері Китаю випустив попередження про ризики застосування OpenClaw у промислових областях

Новини Gate: 12 березня Центр розвитку досліджень промислової інформаційної безпеки Китаю опублікував повідомлення про попередження щодо ризиків застосування OpenClaw у промисловій сфері. У повідомленні зазначається, що OpenClaw наразі швидко впроваджується у сферах розробки, виробництва та управління експлуатацією в промисловості. Через характеристики OpenClaw, такі як нечіткі межі довіри, єдиний доступ через кілька каналів, гнучке виклик великих моделей, двомодна постійна пам’ять, існує ризик, що при відсутності ефективної політики контролю доступу або механізмів безпеки, його можуть зловмисно захопити через інструкційний вплив або підміну поставок, що може призвести до втрати контролю над системами промислового управління та витоку конфіденційної інформації. Конкретні ризики включають: ризик перевищення повноважень та втрати контролю над виробництвом, витоку конфіденційної промислової інформації, розширення атакуючої поверхні промислових підприємств та посилення ефекту атак. У повідомленні рекомендується промисловим підприємствам дотримуватися вимог «Посібника з кібербезпеки мереж промислових систем», «Положень про класифікацію та управління безпекою Індустріального Інтернету» та інших відповідних документів, а також враховувати рекомендації «Шість потрібно, шість не потрібно», опубліковані платформою обміну інформацією про загрози та вразливості у сфері кібербезпеки Міністерства промисловості та інформаційних технологій (NVDB). При впровадженні та застосуванні OpenClaw слід посилювати заходи безпеки, зокрема посилювати управління контролем доступу, зміцнювати ізоляцію мережевих кордонів та своєчасно виправляти вразливості.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Загінки: аварійне попередження — адресне отруєння та підробка мультипідписних акаунтів; механізм білого списку буде запущено

Мультипідписний протокол екосистеми Solana Squads опублікував попередження, вказавши, що атакувальники здійснювали отруєння адреси (address poisoning) проти користувачів, підробляючи облікові записи, щоб спонукати користувачів до неналежних переказів. Squads підтвердили, що втрат коштів не було, і наголосили, що це є атакою на основі соціальної інженерії, а не вразливістю протоколу. Для реагування Squads уже впровадили захисні заходи, зокрема систему попереджень, підказки для непов’язаних облікових записів і механізм білого списку. Ця подія відображає зростання загроз соціальної інженерії в екосистемі Solana та спричинила подальші безпекові обговорення.

MarketWhisper5хв. тому

Південнокорейська установа «месницьких посередників» стягує плату в USDT за організацію насильницьких злочинів, і після арешту головного підозрюваного продовжує працювати

У Південній Кореї нещодавно з’явилося кілька «помстових посередницьких» організацій, які використовують криптовалюту як засіб оплати; вони надають послуги залякування та організації вбивств через Telegram. Хоча головного підозрюваного вже затримали, пов’язані оголошення досі публікують, поліція розслідує понад 50 справ і заарештувала близько 30 осіб.

GateNews1год тому

Фальшивий застосунок Ledger у App Store від Apple спустошує пенсійний фонд музиканта на 5.9 BTC

Фейковий застосунок Ledger у App Store від Apple обманув музиканта Гарретта Даттона, змусивши його втратити 5.9 BTC, ввівши свою seed phrase. Цей випадок висвітлює шахрайства з гаманцями, що тривають, і використання довіри, оскільки викрадений біткоїн було відмитo через KuCoin.

CryptoNewsFlash6год тому

Жодного капітулювання після вимагання на CEX: це вплинуло приблизно на 2000 акаунтів, безпека коштів клієнтів не була під загрозою

Одна криптобіржа зазнала вимагання з боку злочинної організації, яка заявляє, що оприлюднить відео з доступом до внутрішніх систем. Біржа підтвердила, що системного вторгнення не було, а кошти клієнтів є в безпеці; приблизно 2000 записів даних акаунтів було отримано через неналежні дії працівників служби підтримки. У зв’язку з цим було припинено відповідні повноваження та посилено заходи безпеки. Компанія співпрацює з правоохоронними органами для розслідування.

GateNews9год тому

Засновник Solana toly: слід побудувати базові стейблкоїни, які можна заморожувати лише за наявності дозволу суду

Засновник Solana та співзасновник toly вказав, що галузі потрібен стейблкоїн, який можна заморожувати лише за наказом суду, і виступив проти інших чинників заморожування. Він пропонує, щоб протокол випускав на базовому рівні стейблкоїн із власною заморозною стратегією, а також посилив заходи безпеки. Ця думка походить з реакції Circle на нещодавній хакерський інцидент із протоколом Drift, що спричинило дискусії щодо централізованих стейблкоїнів.

GateNews9год тому

Атакувальник карбує 1B DOT, скидає за $237K ETH

Інцидент із безпекою, пов’язаний із ERC-20-версією Polkadot на Ethereum, викликав занепокоєння, підкресливши ризики токенізованих (wrapped) і кросчейн-активів. Зловмисник скористався вразливістю, щоб карбувати та скинути 1 мільярд DOT-токенів, що спричинило обвал ринку та загострило увагу до вразливостей у керуванні смартконтрактами.

Coinfomania12год тому
Прокоментувати
0/400
Немає коментарів