有效的补丁管理策略应明确企业中的哪些系统需要打补丁、为何打补丁、怎么打补丁。
随着模型、数据和智能体成为关键运行要素,以网络和系统为中心的传统安全防护与治理体系逐渐暴露出适配不足的问题。如何在风险加剧的背景下把握治理机遇,推动CII安全治理...
具身智能正在开启人工智能的全新时代,它让人工智能走出了数字空间的围墙,真正融入物理世界,赋能千行百业、惠及千家万户。但我们必须清醒地认识到,当人工智能拥有了改变...
本文在不否定我国既有以“数据出境”为轴的跨境数据治理框架的前提下,将跨境“访问”从单纯的出境触发情形中抽离出来,作为一项与全球化经营密切相关的独立治理议题加以分析,...
对于“养虾人”,中国工程院院士吴世忠给出4条建议。
本文旨在全面解析OpenClaw的核心定位与应用价值,深入剖析其面临的结构性困境,并结合国家安全需求与技术演进趋势,提出针对性的改进方向与发展路径。
本文从逻辑复杂性视角重新思考人工智能系统的安全问题,构建了智能系统安全问题的3个层级:R1级(可判定命题,可事前证明安全)、R2级(半可判定命题,只能事后发现不安全...
报告分析了AI对未来战争的影响,聚焦数量与质量、隐藏与发现、集中指挥与分散指挥、网络攻防四大核心军事竞争维度,指出AI将打破传统战争的平衡格局,迫使各国重新定义军事...
本文系统梳理Hermes在接入、推理、执行、沉淀四个层面相较于OpenClaw的安全改进,同时揭示其自主进化能力背后暗藏的四类结构性风险,并从接入权限管控、记忆文件保护、审批...
国际治理新问题。
近年来,美国及盟友(含五眼联盟、日韩德等)依托“军民—情报—安全—科技—传媒”复合体,通过将中国网络技术能力贴上“威胁”“威权”“规则破坏者”等标签,加大对中国系统化污名力...
大语言模型为何能够在漏洞挖掘任务中展现出如此能力?其能力边界何在?又为何仍在持续快速演进?
全球网络安全产业正在正式从“AI赋能”阶段迈入“AI原生”阶段。
根据大会首日及后续公告的新闻报道,AI尤其是智能体AI(Agentic AI)已成为核心创新焦点,企业正积极应对AI自动化攻击、影子AI风险以及混合人类-AI环境的复杂挑战。本文总...
为帮助用户安全使用OpenClaw,CNCERT会同中国网络空间安全协会组织国内相关厂商共同研究,面向普通用户、企业用户、云服务商以及技术开发者/爱好者,提出以下安全防护建议...
苹果紧急修复WebKit高危漏洞,建议用户开启自动安装。
Agents 首次让全面、持续的网络攻击在成本上变得可行。
OpenClaw应用可能因指令诱导、供应链投毒等被恶意接管,造成工控系统失控、敏感信息泄露等一系列安全风险,严重危害工业企业正常生产运行。
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。
未经身份验证的攻击者可绕过身份验证机制获得高权限的非 root 访问权限,进而访问 NETCONF 接口,任意篡改配置。
微信公众号