Centro de Investigação do Desenvolvimento de Segurança Industrial e Informática Nacional da China emite aviso de risco de aplicação de OpenClaw no setor industrial

Gate News notícia, 12 de março, o Centro de Pesquisa de Desenvolvimento de Segurança da Informação Industrial da China publicou o aviso de risco sobre a aplicação do OpenClaw no setor industrial. O aviso indica que o OpenClaw está acelerando o desenvolvimento e a implantação em áreas como design, fabricação e gestão de operações industriais. Devido às características do OpenClaw, como fronteiras de confiança ambíguas, acesso unificado por múltiplos canais, chamadas flexíveis de grandes modelos e memória persistente de dupla modalidade, a ausência de estratégias eficazes de controle de permissões ou mecanismos de auditoria de segurança pode levar a uma tomada de controle maliciosa por indução de comandos ou envenenamento da cadeia de suprimentos, resultando em perda de controle do sistema de automação industrial, vazamento de informações sensíveis e outros riscos de segurança. Os riscos específicos incluem: risco de violação de privilégios e perda de controle na máquina industrial, risco de vazamento de informações sensíveis industriais, expansão da superfície de ataque às empresas industriais e amplificação dos efeitos de ataques. O aviso recomenda que as empresas industriais sigam as diretrizes de proteção de segurança de redes de sistemas de controle industrial, o regulamento de classificação e gestão de segurança da Internet Industrial e outros requisitos relacionados, além de consultar as recomendações de “Seis o que fazer e seis o que não fazer” publicadas na plataforma de compartilhamento de informações sobre ameaças e vulnerabilidades de segurança cibernética do Ministério da Indústria e Tecnologia da Informação (NVDB). Ao implantar e usar o OpenClaw, reforçar as medidas de proteção de segurança, incluindo fortalecer a gestão de permissões de controle, reforçar o isolamento de fronteiras de rede e realizar reparos de vulnerabilidades.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

O golpe mais absurdo no mundo cripto? Hackers cunham 1 bilhão de USD em DOT, mas só conseguem roubar 230.000 USD

Hackers exploraram uma vulnerabilidade da ponte cross-chain Hyperbridge para cunhar 1 bilhão de tokens Polkadot (DOT), com valor nominal acima de US$ 1,19 bilhão, mas, devido à falta de liquidez, no fim conseguiram sacar apenas cerca de US$ 237 mil. O ataque ocorreu porque os contratos inteligentes não validaram corretamente as mensagens, permitindo que os hackers roubassem a autoridade de gerenciamento e cunhassem moedas. O incidente destaca o papel crucial da liquidez do mercado no sucesso de arbitragens.

CryptoCity1h atrás

Aplicativo Falso do Ledger Live Rouba US$ 9,5M de Mais de 50 Usuários em Múltiplas Blockchains

Um aplicativo fraudulento do Ledger Live na App Store da Apple roubou US$ 9,5 milhões de mais de 50 usuários ao comprometer as informações da carteira. O incidente, envolvendo perdas significativas para grandes investidores, levanta preocupações sobre a segurança da App Store, levando a discussões sobre uma possível ação judicial contra a Apple.

GateNews2h atrás

Criticaram o congelamento do USDC por ser lento demais! CEO da Circle: é preciso esperar, com certeza, a ordem do tribunal para congelar; recusa-se a congelar por conta própria

A diretoria executiva da Circle, Jeremy Allaire, afirmou que, a menos que receba uma ordem judicial ou uma exigência de aplicação da lei, a empresa não irá, de iniciativa própria, congelar endereços de carteira. Mesmo diante de controvérsias sobre lavagem de dinheiro por parte de hackers e de críticas da comunidade, a Circle continua insistindo em operar seguindo os princípios do Estado de direito. Jeremy Allaire estabelece o limite de aplicação da lei da Circle ----------------------------- Enquanto o mercado global de criptomoedas passa por uma fase de grande agitação, o CEO da empresa emissora de stablecoins Circle, Jeremy Allaire, em uma coletiva de imprensa em Seul, na Coreia do Sul, apresentou uma posição clara sobre o tema mais sensível para o mercado: “congelamento de ativos”. Ele apontou que, embora a Circle tenha meios técnicos para congelar endereços específicos de carteiras, a menos que receba uma ordem judicial ou uma instrução formal das autoridades de aplicação da lei, a empresa não

CryptoCity4h atrás

Atacante explorando vulnerabilidade do Polkadot via ponte transfere $269K para o Tornado Cash

Em 15 de abril, a Arkham informou que o atacante que explorou uma vulnerabilidade do Bridged Polkadot transferiu cerca de US$ 269.000 em fundos roubados para a Tornado Cash, complicando o rastreamento de ativos.

GateNews4h atrás

Desenvolvedores do Bitcoin Propõem o BIP 361 para Se Proteger Contra Ameaças da Computação Quântica

Os desenvolvedores do Bitcoin propuseram o BIP 361 para proteger a rede contra riscos de computadores quânticos, congelando endereços vulneráveis. A proposta inclui um plano em fases para fazer a transição dos usuários para carteiras resistentes a ataques quânticos, mas ela gerou debate sobre controle do usuário e segurança.

GateNews5h atrás

Hackers exploram plugin do Obsidian para espalhar o Trojan PHANTOMPULSE com C2 baseado em blockchain

Os Laboratórios de Segurança do Elastic revelaram que agentes de ameaças se passaram por empresas de capital de risco no LinkedIn e no Telegram para implantar um RAT do Windows chamado PHANTOMPULSE, usando cofres de anotações do Obsidian para os ataques, o que o Elastic Defend conseguiu bloquear com sucesso.

GateNews6h atrás
Comentário
0/400
Sem comentários