Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
“Вирощування раків” став вірусним явищем, експерти Національного центру інтернет-екстрених ситуацій та Китайського інституту інформаційних та комунікаційних технологій попереджають про ризики
Офіційне попередження про ризики.
10 березня Національний центр реагування на інтернет-інциденти опублікував попередження про безпеку застосунку OpenClaw. У попередні часи через неправильне встановлення та використання інтелектуального агента OpenClaw виникли серйозні ризики безпеки, зокрема ризик «інжекції підказок», ризик «неправильних дій», ризик зараження функціональних плагінів (skills), вразливості безпеки.
Національний центр реагування на інтернет-інциденти рекомендує відповідним організаціям та користувачам вжити таких заходів безпеки при розгортанні та використанні OpenClaw:
Посилити контроль мережі, не відкривати стандартний порт управління OpenClaw у публічному доступі, забезпечити безпеку доступу за допомогою аутентифікації, контролю доступу та інших заходів безпеки. Провести сувору ізоляцію робочого середовища, використовувати технології контейнеризації для обмеження високих привілеїв OpenClaw.
Посилити управління обліковими даними, уникати збереження ключів у відкритому вигляді у змінних середовища; створити повну систему аудиту операційних журналів.
Строго контролювати джерела плагінів, заборонити автоматичне оновлення, встановлювати лише підписані та перевірені розширення з довірених джерел.
Постійно слідкувати за оновленнями патчів та безпеки, своєчасно оновлювати версії та встановлювати безпекові патчі.
У той же день газета «Женьмінь жибао» повідомила, що Платформа обміну інформацією про загрози безпеці та вразливості Міністерства промисловості та інформаційних технологій також опублікувала відповідне попередження. У зв’язку з цим заступник директора Інституту зв’язку та інформаційних технологій Китаю Вей Лянь зазначив, що оновлення інтелектуального агента «Люба» дуже швидке, і оновлення до останньої офіційної версії дійсно може виправити відомі вразливості безпеки, але це не означає повного усунення ризиків. Як локальний AI-агент, «Люба» має здатність до самостійних рішень і виклику системних ресурсів, а також через нечіткість меж довіри та відсутність строгого контролю за ринком плагінів існує багато ризиків. Наприклад, при виклику великих мовних моделей можливо неправильне розуміння команд користувача, що може призвести до виконання шкідливих дій, таких як видалення даних. Використання плагінів із вбудованим зловмисним кодом може спричинити витік даних або контроль над системою. Через налаштування, такі як відкритий доступ до інстанцій через інтернет, використання адміністраторських прав, збереження ключів у відкритому вигляді, навіть при оновленні до останньої версії існує ризик атаки, якщо не вжити відповідних заходів безпеки. Безпека мережі є динамічною, методи хакерських атак постійно удосконалюються, тому «патчі» та «оновлення версій» не можна вважати єдиним і остаточним засобом захисту.
Вей Лянь закликав державні органи, підприємства, установи та приватних користувачів обережно використовувати інтелектуальні агенти типу «Люба». У разі виявлення вразливостей або загроз безпеці, пов’язаних із «Люба», слід першочергово повідомляти про це Платформу обміну інформацією про загрози та вразливості Міністерства промисловості та інформаційних технологій. За вимогами «Положення про управління вразливостями у мережевих продуктах», платформа оперативно організує реагування для захисту безпеки мережі та інтересів користувачів.
(Джерело: DataBao)