【开云电竞科技消息】3月10日,国家互联网应急中心针对当下热门的OpenClar:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫(别名“小龙虾”,曾用名Clar:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫dbot、Moltbot)应用发布安全风险提示。该应用凭借依据自然语言指令直接操控计算机完成操作的功能,下载与使用情况异常火爆,国内主流云平台还为其提供了一键部署服务。不过,其背后隐藏的安全问题不容小觑。

为实现“自主执行任务”,OpenClar:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫被授予较高系统权限,涵盖访问本地文件系统、读取环境变量、调用外部服务API以及安装扩展功能等。但因其默认安全配置脆弱,攻击者一旦找到突破口,就能轻易获取系统完全控制权。
目前,由于不当安装和使用OpenClar:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫,已出现多种严重安全风险。“提示词注入”风险方面,网络攻击者可在网页中构造隐藏恶意指令,诱导OpenClar:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫读取,进而泄露用户系统密钥;“误操作”风险上,它可能因错误理解用户指令,误删电子邮件、核心生产数据等重要信息;功能插件(skills)投毒风险也不容忽视,多个适用于该应用的功能插件被证实为恶意插件或存在潜在风险,安装后可能窃取密钥、部署木马后门,让设备沦为“肉鸡”;此外,OpenClar:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫已公开曝出多个高中危漏洞,若被攻击者利用,个人用户隐私数据、支付账户、API密钥等敏感信息可能被盗取,金融、能源等关键行业则可能面临核心业务数据、商业机密和代码仓库泄露,甚至业务系统瘫痪的严重后果。

为此,国家互联网应急中心建议相关单位和个人用户,部署和应用OpenClar:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫时,要强化网络控制,不将默认管理端口暴露在公网,通过身份认证等措施安全管理访问服务,隔离运行环境;加强凭证管理,避免明文存储密钥,建立操作日志审计机制;严格管理插件来源,禁用自动更新,仅从可信渠道安装签名验证的扩展程序;持续关注补丁和安全更新,及时更新版本、安装安全补丁。
版权所有,未经许可不得转载
-开云电竞-
2026-06-13【开云电竞科技消息】4月28日,小米汽车公布了五一出行关怀 专属售后服务保障。此次活动时间为4月29日-5月6日,具体内容如下:小米汽车 24小时免费道路救援:车辆任意原因抛锚/事故无法行驶,2 -
2026-06-13【开云电竞科技消息】近日有消息称,苹果内部就iPhone是否继续标配MagSafe磁吸功能产生较大争议。苹果MagSafe 据相关爆料,苹果推出MagSafe技术初期,内部态度较为激进,曾计划将 -
2026-06-13【开云电竞科技消息】4月28日,小米集团发布了第八份年度环境、社会及管治(ESG)报告。报告显示,集团全年研发投入达331亿元,全球专利授权累计突破45000项,研发人员达25457名,占员工总数