Bancos recebem aviso de risco "lagosta" de reguladores, alertando para atualizar e corrigir vulnerabilidades de segurança

robot
Geração de resumo em curso

Jornalista do Interface News | An Zhen

O Interface News apurou junto de fontes do setor que alguns bancos já receberam alertas de risco emitidos pelas autoridades reguladoras sobre o OpenClaw (conhecido popularmente como “Lagosta”).

O aviso de risco indica que a versão inicial do OpenClaw apresenta várias vulnerabilidades de segurança que podem ser exploradas. Os atacantes podem obter privilégios mais elevados no sistema sem autorização, executar código remotamente, acessar dados sensíveis e causar outros danos. Pedimos que todos os departamentos fiquem atentos ao uso dos produtos relacionados, atualizem rapidamente, corrijam as vulnerabilidades e eliminem riscos de segurança.

Anteriormente, o agente de IA de código aberto OpenClaw ganhou destaque devido à sua baixa barreira de entrada, implantação flexível, capacidade de chamar diversos modelos de linguagem de grande porte e execução autônoma 24 horas por dia.

Recentemente, várias autoridades emitiram alertas de risco relacionados.

O Ministério da Indústria e Tecnologia da Informação (MIIT) publicou em 8 de março que, em configurações padrão ou inadequadas, o “Lagosta” pode facilmente causar ataques cibernéticos, vazamento de informações e outros problemas de segurança. O ministério recomenda que as organizações e usuários verifiquem cuidadosamente a exposição na internet, as configurações de permissões e o gerenciamento de credenciais ao implantar e usar o sistema, desativem acessos desnecessários e aprimorem os mecanismos de segurança.

A plataforma de compartilhamento de informações sobre ameaças e vulnerabilidades de segurança cibernética do MIIT (NVDB) organiza fornecedores de agentes inteligentes, operadoras de plataformas de coleta de vulnerabilidades, empresas de segurança cibernética e outros, propondo a orientação “Seis Devemos, Seis Não Devemos”. Entre as recomendações, destaca-se que o cenário de transações financeiras apresenta riscos elevados de erros de operação ou até de tomada de controle de contas. Recomenda-se implementar isolamento de rede e privilégios mínimos, fechar portas de internet não essenciais, estabelecer mecanismos de revisão manual e de resposta a emergências com confirmação dupla para operações críticas, reforçar a auditoria da cadeia de suprimentos, usar componentes oficiais e corrigir vulnerabilidades regularmente, além de realizar auditorias completas e monitoramento de segurança para detectar e resolver riscos rapidamente.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar