Kementerian Industri dan Informasi NVDB: Saran "Enam Harus dan Enam Jangan" tentang Pencegahan Risiko Keamanan Agen Cerdas OpenClaw ("Udang") yang Bersifat Open Source

robot
Pembuatan abstrak sedang berlangsung

Kementerian Perindustrian dan Informatika: Saran “Enam Harus dan Enam Jangan” untuk Mencegah Risiko Keamanan Agen OpenClaw (“Lobster”). (1) Gunakan versi terbaru resmi. Harus mengunduh versi stabil terbaru dari saluran resmi dan mengaktifkan pemberitahuan pembaruan otomatis; cadangkan data sebelum pembaruan, restart layanan setelah pembaruan dan verifikasi apakah patch telah berlaku. Jangan gunakan versi cermin pihak ketiga atau versi lama. (2) Kendalikan paparan internet dengan ketat. Harus secara berkala memeriksa apakah ada paparan internet, segera offline dan perbaiki jika ditemukan. Jangan mengekspos instance agen “Lobster” ke internet, jika perlu akses internet, dapat menggunakan saluran terenkripsi seperti SSH, dan batasi alamat sumber akses, gunakan kata sandi kuat atau metode otentikasi seperti sertifikat, kunci perangkat keras. (3) Pertahankan prinsip hak akses minimum. Harus memberikan hak akses minimum yang diperlukan untuk menyelesaikan tugas sesuai kebutuhan bisnis, melakukan konfirmasi kedua atau persetujuan manual untuk operasi penting seperti menghapus file, mengirim data, mengubah konfigurasi sistem. Utamakan menjalankan dalam kontainer atau mesin virtual untuk membentuk area hak akses yang terpisah. Jangan menggunakan akun hak akses administrator saat melakukan penyebaran. (4) Gunakan pasar keterampilan dengan hati-hati. Harus hati-hati mengunduh “paket keterampilan” ClawHub, dan memeriksa kode paket keterampilan sebelum instalasi. Jangan menggunakan paket keterampilan yang meminta “unduh ZIP”, “jalankan skrip shell” atau “masukkan kata sandi”. (5) Cegah serangan rekayasa sosial dan pembajakan browser. Harus menggunakan sandbox browser, pemfilter halaman web dan ekstensi lainnya untuk mencegah skrip mencurigakan, aktifkan fitur audit log, dan segera putuskan gateway dan reset kata sandi saat ada perilaku mencurigakan. Jangan menjelajahi situs web yang tidak jelas, mengklik tautan halaman yang tidak dikenal, atau membaca dokumen yang tidak dapat dipercaya. (6) Bangun mekanisme perlindungan jangka panjang. Harus secara berkala memeriksa dan memperbaiki kerentanan, dan selalu memperhatikan pengumuman keamanan resmi OpenClaw, serta platform berbagi informasi ancaman dan kerentanan keamanan siber Kementerian Perindustrian dan Informatika, serta pustaka risiko kerentanan lainnya.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan