SecLens 情报中心

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

国家平台

国家级漏洞平台与官方预警发布。

  • 关于防范AI编程工具Claude Code安全后门隐患的风险提示

    发布时间 2026-07-08 00:00 (UTC+08:00) 抓取时间 2026-07-27 12:50 (UTC+08:00)

    近日,工业和信息化部网络安全威胁和漏洞信息共享平台( NVDB )监测发现, AI 编程工具 Claude Code 存在安全后门隐患,危害严重。 Claude Code 是美国 Anthropic 公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的 Claude Code 为 2.1.91 至 2.1.196 版本。 建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核...

    扩展字段
    {
      "click_number": 0,
      "content_html": "<p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">近日,工业和信息化部网络安全威胁和漏洞信息共享平台(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">NVDB</span><span style=\"font-size: 19px; font-family: 宋体;\">)监测发现,</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">AI</span><span style=\"font-size: 19px; font-family: 宋体;\">编程工具</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Claude Code</span><span style=\"font-size: 19px; font-family: 宋体;\">存在安全后门隐患,危害严重。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Claude Code</span><span style=\"font-size: 19px; font-family: 宋体;\">是美国</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Anthropic</span><span style=\"font-size: 19px; font-family: 宋体;\">公司开发的AI编程工具,可根据文字需求自主完成代码编写、修复等工作。由于其内置了监控机制,未经用户同意即可向远程服务器回传用户地域、身份标识等敏感信息,受影响的</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Claude Code</span><span style=\"font-size: 19px; font-family: 宋体;\">为</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">2.1.91</span><span style=\"font-size: 19px; font-family: 宋体;\">至</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">2.1.196</span><span style=\"font-size: 19px; font-family: 宋体;\">版本。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">建议相关单位和用户立即开展全面排查,对于安装上述受影响版本的开发终端,立即卸载或升级至已清除相关后门代码的最新安全版本;加强核心业务网段内开发工具外联权限管控与流量监测,防止敏感数据违规外传。</span></p>",
      "create_time": "2026-07-08T10:28:37.000+08:00",
      "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
      "record_type": 1,
      "release_time_raw": "2026-07-08T00:00:00.000+08:00",
      "system_type": 2,
      "update_time": "2026-07-08T10:28:42.000+08:00"
    }
    工信部 CNVDB official_bulletin vulnerability_warning
  • 安全企业发布iOS漏洞攻击风险检测工具

    发布时间 2026-04-28 00:00 (UTC+08:00) 抓取时间 2026-07-27 12:50 (UTC+08:00)
    扩展字段
    {
      "content_html": null,
      "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
      "release_time_raw": "2026-04-28T00:00:00.000+08:00",
      "system_type": null
    }
    工信部 CNVDB official_bulletin vulnerability_warning
  • 苹果公司紧急提醒iPhone用户立即更新以防范网页攻击

    发布时间 2026-04-15 00:00 (UTC+08:00) 抓取时间 2026-07-27 12:50 (UTC+08:00)

    针对最近发现的对过时版本iOS发起的攻击,4月15日苹果公司服务号“Apple”发布《更新iOS以保护你的iPhone免受网页攻击》安全公告(https://mp.weixin.qq.com/s/X3-aVy9u4lTHBAJ49FA-pg?scene=1&click_id=82),提醒相关iPhone用户,2026年4月开始为更多设备提供iOS 18.7.7,建议用户及时采取以下措施,解决相关漏洞,阻断此类攻击: 一、根据提示升级到安全版本,或者安装关键性安全更新。 二、无法完成更新设备的用户,如果设备支持,可考虑启用锁定模式。 三、可通过苹果公司零...

    扩展字段
    {
      "click_number": 0,
      "content_html": "<p style=\"text-indent: 32pt; text-align: justify;\">针对最近发现的对过时版本iOS发起的攻击,4月15日苹果公司服务号“Apple”发布《更新iOS以保护你的iPhone免受网页攻击》安全公告(https://mp.weixin.qq.com/s/X3-aVy9u4lTHBAJ49FA-pg?scene=1&amp;click_id=82),提醒相关iPhone用户,2026年4月开始为更多设备提供iOS 18.7.7,建议用户及时采取以下措施,解决相关漏洞,阻断此类攻击:</p><p style=\"text-indent: 32pt; text-align: justify;\">一、根据提示升级到安全版本,或者安装关键性安全更新。</p><p style=\"text-indent: 32pt; text-align: justify;\">二、无法完成更新设备的用户,如果设备支持,可考虑启用锁定模式。</p><p style=\"text-indent: 32pt; text-align: justify;\">三、可通过苹果公司零售店、授权经销商及服务提供商等获取协助,开展软件版本检测与更新等安全性修复。</p><p style=\"text-indent: 32pt; text-align: justify;\"> </p><p style=\"text-indent: 32pt; text-align: justify;\"><br></p><p style=\"text-align: justify;\">相关阅读:</p><p style=\"text-align: justify;\"><a href=\"https://www.cnvdb.org.cn/announcement/2040008092004438018\" target=\"_blank\"><span style=\"font-family: 宋体;\"><u>关于及时更新iOS特定版本 防范漏洞攻击利用的风险提示</u></span></a></p>",
      "create_time": "2026-04-15T18:03:16.000+08:00",
      "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
      "record_type": 1,
      "release_time_raw": "2026-04-15T00:00:00.000+08:00",
      "system_type": 2,
      "update_time": "2026-04-15T18:11:14.000+08:00"
    }
    工信部 CNVDB official_bulletin vulnerability_warning
  • 验证测试积分公告

    发布时间 2026-04-10 00:00 (UTC+08:00) 抓取时间 2026-04-11 17:50 (UTC+08:00)

    啊手动阀

    扩展字段
    {
      "click_number": 0,
      "content_html": "<p>啊手动阀</p>",
      "create_time": "2026-04-10T20:54:11.000+08:00",
      "origin": "案说法大",
      "record_type": 1,
      "release_time_raw": "2026-04-10T00:00:00.000+08:00",
      "system_type": 2,
      "update_time": "2026-04-11T10:49:12.000+08:00"
    }
    工信部 CNVDB official_bulletin vulnerability_warning
  • 关于及时更新iOS特定版本 防范漏洞攻击利用的风险提示

    发布时间 2026-04-03 00:00 (UTC+08:00) 抓取时间 2026-07-27 12:50 (UTC+08:00)
    扩展字段
    {
      "content_html": null,
      "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
      "release_time_raw": "2026-04-03T00:00:00.000+08:00",
      "system_type": null
    }
    工信部 CNVDB official_bulletin vulnerability_warning
  • 关于防范Windows远程桌面服务(RDS)权限提升高危漏洞的风险提示

    发布时间 2026-03-19 00:00 (UTC+08:00) 抓取时间 2026-07-27 12:50 (UTC+08:00)

    近日,工业和信息化部网络安全威胁和漏洞信息共享平台( NVDB )监测发现, Windows 远程桌面服务( RDS )存在权限提升高危漏洞,已被用于网络攻击。 远程桌面服务( RDS )是 Windows 系统中提供远程访问、桌面虚拟化及会话管理的核心组件。该服务处理内部配置及相关注册表项权限时存在校验缺陷,攻击者在拥有用户权限或建立远程桌面会话的条件下,可构造特殊请求篡改服务启动配置,无需用户交互即可实现本地权限提升,获取系统最高权限,进而实施恶意操作,受影响的型号包括 Windows 10/11,Windows Server 2012/2016/...

    扩展字段
    {
      "click_number": 0,
      "content_html": "<p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">近日,工业和信息化部网络安全威胁和漏洞信息共享平台(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">NVDB</span><span style=\"font-size: 19px; font-family: 宋体;\">)监测发现,</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Windows</span><span style=\"font-size: 19px; font-family: 宋体;\">远程桌面服务(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">RDS</span><span style=\"font-size: 19px; font-family: 宋体;\">)存在权限提升高危漏洞,已被用于网络攻击。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">远程桌面服务(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">RDS</span><span style=\"font-size: 19px; font-family: 宋体;\">)是</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Windows</span><span style=\"font-size: 19px; font-family: 宋体;\">系统中提供远程访问、桌面虚拟化及会话管理的核心组件。该服务处理内部配置及相关注册表项权限时存在校验缺陷,攻击者在拥有用户权限或建立远程桌面会话的条件下,可构造特殊请求篡改服务启动配置,无需用户交互即可实现本地权限提升,获取系统最高权限,进而实施恶意操作,受影响的型号包括</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Windows 10/11,Windows Server 2012/2016/2019/2022/2025</span><span style=\"font-size: 19px; font-family: 宋体;\">等。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">目前微软官方已修复漏洞并发布安全公告(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">URL</span><span style=\"font-size: 19px; font-family: 宋体;\">链接:</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21533</span><span style=\"font-size: 19px; font-family: 宋体;\">)。建议相关单位和用户立即开展全面排查,及时升级</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Windows</span><span style=\"font-size: 19px; font-family: 宋体;\">系统至最新安全版本,或参照官方公告安装补丁。针对无法及时更新的系统,可采取限制非必要远程桌面访问、开启多因素认证等加固措施,防范网络攻击风险。</span></p>",
      "create_time": "2026-03-19T15:47:10.000+08:00",
      "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
      "record_type": 1,
      "release_time_raw": "2026-03-19T00:00:00.000+08:00",
      "system_type": 2,
      "update_time": "2026-04-10T14:42:34.000+08:00"
    }
    工信部 CNVDB official_bulletin vulnerability_warning
  • 关于防范思科Catalyst SD-WAN管理软件多个漏洞的风险提示

    发布时间 2026-03-18 00:00 (UTC+08:00) 抓取时间 2026-07-27 12:50 (UTC+08:00)

    近日,工业和信息化部网络安全威胁和漏洞信息共享平台( NVDB )监测发现,思科 Catalyst SD-WAN 管理软件存在多个漏洞,已被用于网络攻击。 思科 Catalyst SD-WAN 是思科公司推出的软件定义广域网解决方案,用于企业级广域网的部署、管理与优化。由于软件缺陷,存在权限提升、任意文件覆盖、认证绕过等漏洞,可被攻击者利用获取最高 root 权限,造成敏感信息泄露、系统受控等危害, 受影响版本包括: <20.9 系列 、 20.9 系列 <20.9.8.2 、 20.11 系列、 20.12 系列 <20.12.5.3/20.12.6...

    扩展字段
    {
      "click_number": 0,
      "content_html": "<p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">近日,工业和信息化部网络安全威胁和漏洞信息共享平台(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">NVDB</span><span style=\"font-size: 19px; font-family: 宋体;\">)监测发现,思科</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Catalyst SD-WAN</span><span style=\"font-size: 19px; font-family: 宋体;\">管理软件存在多个漏洞,已被用于网络攻击。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"color: rgb(0, 0, 0); font-size: 19px; font-family: 宋体;\">思科</span><span style=\"color: rgb(0, 0, 0); font-size: 19px; font-family: &quot;Times New Roman&quot;;\">Catalyst SD-WAN</span><span style=\"color: rgb(0, 0, 0); font-size: 19px; font-family: 宋体;\">是思科公司推出的软件定义广域网解决方案,用于企业级广域网的部署、管理与优化。由于软件缺陷,存在权限提升、任意文件覆盖、认证绕过等漏洞,可被攻击者利用获取最高</span><span style=\"color: rgb(0, 0, 0); font-size: 19px; font-family: &quot;Times New Roman&quot;;\">root</span><span style=\"color: rgb(0, 0, 0); font-size: 19px; font-family: 宋体;\">权限,造成敏感信息泄露、系统受控等危害,</span><span style=\"font-size: 19px; font-family: 宋体;\">受影响版本包括:</span><span style=\"color: rgb(0, 0, 0); font-size: 19px; font-family: &quot;Times New Roman&quot;;\">&lt;20.9</span><span style=\"color: rgb(0, 0, 0); font-size: 19px; font-family: 宋体;\">系列</span><span style=\"font-size: 19px; font-family: 宋体;\">、</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">20.9</span><span style=\"font-size: 19px; font-family: 宋体;\">系列</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">&lt;20.9.8.2</span><span style=\"font-size: 19px; font-family: 宋体;\">、</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">20.11</span><span style=\"font-size: 19px; font-family: 宋体;\">系列、</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">20.12</span><span style=\"font-size: 19px; font-family: 宋体;\">系列</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">&lt;20.12.5.3/20.12.6.1、20.13</span><span style=\"font-size: 19px; font-family: 宋体;\">系列、</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">20.14</span><span style=\"font-size: 19px; font-family: 宋体;\">系列、</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">20.15</span><span style=\"font-size: 19px; font-family: 宋体;\">系列</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">&lt;20.15.4.2、20.16</span><span style=\"font-size: 19px; font-family: 宋体;\">系列、</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">20.18</span><span style=\"font-size: 19px; font-family: 宋体;\">系列</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">&lt;20.18.2.1</span><span style=\"font-size: 19px; font-family: 宋体;\">。</span></p><p style=\"text-indent: 32pt; line-height: 2;\"><span style=\"font-size: 19px; font-family: 宋体;\">目前,思科官方已修复上述漏洞并发布更新公告(</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">URL</span><span style=\"font-size: 19px; font-family: 宋体;\">链接:</span><span style=\"font-size: 19px; font-family: &quot;Times New Roman&quot;;\">https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v、https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa-EHchtZk</span><span style=\"font-size: 19px; font-family: 宋体;\">)。建议相关单位和用户立即开展隐患排查,及时升级至最新安全版本,防范网络攻击风险。</span></p>",
      "create_time": "2026-03-18T13:40:04.000+08:00",
      "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
      "record_type": 1,
      "release_time_raw": "2026-03-18T00:00:00.000+08:00",
      "system_type": 2,
      "update_time": "2026-04-03T18:16:05.000+08:00"
    }
    工信部 CNVDB official_bulletin vulnerability_warning
  • 关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

    发布时间 2026-03-11 00:00 (UTC+08:00) 抓取时间 2026-07-27 12:50 (UTC+08:00)

    针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。 一、典型应用场景安全风险 (一)智能办公场景主要存在供应链攻击和企业内网渗透的突出风险 1.场景描述: 通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。 2.安全风险: 引入异常插件、“技能包”等引发供应链攻击;网络安全风险在内网横向扩散,引发已对接的系统平台、数据库等敏感信息泄露或丢失;缺乏审计和追溯机制情况下...

    扩展字段
    {
      "click_number": 0,
      "content_html": "<p style=\"text-indent: 31.2pt; text-align: justify;\">针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">一、典型应用场景安全风险</span></p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(一)智能办公场景主要存在供应链攻击和企业内网渗透的突出风险</strong></p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>1.场景描述:</strong>通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>2.安全风险:</strong>引入异常插件、“技能包”等引发供应链攻击;网络安全风险在内网横向扩散,引发已对接的系统平台、数据库等敏感信息泄露或丢失;缺乏审计和追溯机制情况下易引发合规风险。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>3.应对策略:</strong>独立网段部署,与关键生产环境隔离运行,禁止在内部网络使用未审批的“龙虾”智能体终端;部署前进行充分安全测试,部署时采取最小化权限授予,禁止非必要的跨网段、跨设备、跨系统访问;留存完整操作和运行日志,确保满足审计等合规要求。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(二)开发运维场景主要存在系统设备敏感信息泄露和被劫持控制的突出风险</strong></p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>1.场景描述:</strong>通过企业或个人部署“龙虾”,将自然语言转化为可执行指令,辅助进行代码编写、代码运行、设备巡检、配置备份、系统监控、管理进程等。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>2.安全风险:</strong>非授权执行系统命令,设备遭网络攻击劫持;系统账号和端口信息暴露,遭受外部攻击或口令爆破;网络拓扑、账户口令、API接口等敏感信息泄露。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>3.应对策略:</strong>避免生产环境直接部署使用,优先在虚拟机或沙箱中运行;部署前进行充分安全测试,部署时采取最小化权限授予,禁止授予管理员权限;建立高危命令黑名单,重要操作启用人工审批机制。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(三)个人助手场景主要存在个人信息被窃和敏感信息泄露的突出风险</strong></p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>1.场景描述:</strong>通过个人即时通讯软件等远程接入本地化部署的“龙虾”,提供个人信息管理、日常事务处理、数字资产整理等,并可作为知识学习和生活娱乐助手。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>2.安全风险:</strong>权限过高导致恶意读写、删除任意文件;互联网接入情况下遭受网络攻击入侵;通过提示词注入误执行危险命令,甚至接管智能体;明文存储密钥等导致个人信息泄露或被窃取。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>3.应对策略:</strong>加强权限管理,仅允许访问必要目录,禁止访问敏感目录;优先通过加密通道接入,禁止非必要互联网访问,禁止高危操作指令或增加二次确认;严格通过加密方式存储API密钥、配置文件、个人重要信息等。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(四)金融交易场景主要存在引发错误交易甚至账户被接管的突出风险</strong></p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>1.场景描述:</strong>通过企业或个人部署“龙虾”,调用金融相关应用接口,进行自动化交易与风险控制,提高量化交易、智能投研及资产组合管理效率,实现市场数据抓取、策略分析、交易指令执行等功能。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>2.安全风险:</strong>记忆投毒导致错误交易,身份认证绕过导致账户被非法接管;引入包含恶意代码的插件导致交易凭证被窃取;极端情况下因缺乏熔断或应急机制,导致智能体失控频繁下单等风险。</p><p style=\"text-indent: 32.15pt; text-align: justify;\"><strong>3.应对策略:</strong>实施网络隔离与最小权限,关闭非必要互联网端口;建立人工复核和熔断应急机制,关键操作增加二次确认;强化供应链审核,使用官方组件并定期修复漏洞;落实全链路审计与安全监测,及时发现并处置安全风险。</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">二、安全使用建议</span></p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(一)使用官方最新版本。</strong><span style=\"font-family: 黑体;\">要</span>从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。<span style=\"font-family: 黑体;\">不要</span>使用第三方镜像版本或历史版本。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(二)严格控制互联网暴露面。</strong><span style=\"font-family: 黑体;\">要</span>定期自查是否存在互联网暴露情况,一旦发现立即下线整改。<span style=\"font-family: 黑体;\">不要</span>将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(三)坚持最小权限原则。</strong><span style=\"font-family: 黑体;\">要</span>根据业务需要授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。优先考虑在容器或虚拟机中隔离运行,形成独立的权限区域。<span style=\"font-family: 黑体;\">不要</span>在部署时使用管理员权限账号。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(四)谨慎使用技能市场。</strong><span style=\"font-family: 黑体;\">要</span>审慎下载ClawHub“技能包”,并在安装前审查技能包代码。<span style=\"font-family: 黑体;\">不要</span>使用要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(五)防范社会工程学攻击和浏览器劫持。</strong><span style=\"font-family: 黑体;\">要</span>使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本,启用日志审计功能,遇到可疑行为立即断开网关并重置密码。<span style=\"font-family: 黑体;\">不要</span>浏览来历不明的网站、点击陌生的网页链接、读取不可信文档。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(六)建立长效防护机制。</strong><span style=\"font-family: 黑体;\">要</span>定期检查并修补漏洞,及时关注OpenClaw官方安全公告、工业和信息化部网络安全威胁和漏洞信息共享平台等漏洞库的风险预警。党政机关、企事业单位和个人用户可以结合网络安全防护工具、主流杀毒软件进行实时防护,及时处置可能存在的安全风险。<span style=\"font-family: 黑体;\">不要</span>禁用详细日志审计功能。</p><p style=\"text-indent: 32pt; text-align: justify;\"> </p><p style=\"text-align: justify;\"><span style=\"font-family: 黑体;\">附录:部分安全基线及配置参考</span></p><p style=\"text-indent: 32pt; text-align: justify;\"><strong> </strong></p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">一、智能体部署</span></p><p style=\"text-indent: 32pt; text-align: justify;\">创建OpenClaw专有用户,切勿使用sudo组:</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo adduser --shell /bin/rbash --disabled-password clawuser</p><p style=\"text-indent: 32pt; text-align: justify;\">通过创建的专有用户登录操作系统。</p><p style=\"text-indent: 32pt; text-align: justify;\">创建受限的命令目录,禁止rm、mv、dd、format、powershell等:</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo mkdir -p /home/clawuser/bin</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo ln -s /bin/ls /home/clawuser/bin/ls</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo ln -s /bin/echo /home/clawuser/bin/echo</p><p style=\"text-indent: 32pt; text-align: justify;\">强制设置 PATH 并只读,如在 /etc/profile.d/restricted_clawuser.sh修改配置:</p><p style=\"text-indent: 32pt; text-align: justify;\">echo 'if [ \"$USER\" = \"clawuser\" ]; then export PATH=/home/clawuser/bin; readonly PATH; fi' | sudo tee /etc/profile.d/restricted_clawuser.sh</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo chmod 644 /etc/profile.d/restricted_clawuser.sh</p><p style=\"text-indent: 32pt; text-align: justify;\">禁用root登录:</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo sed -i 's/^#\\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo systemctl restart sshd</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">二、限制互联网访问</span></p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(一)Linux服务器配置</strong></p><p style=\"text-indent: 32pt; text-align: justify;\">创建自定义链:</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo iptables -N ALLOWED_IPS</p><p style=\"text-indent: 32pt; text-align: justify;\">添加允许的IP(IP地址为示例,操作时需替换为实际IP地址):</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo iptables -A ALLOWED_IPS -s 192.168.1.100 -j ACCEPT</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo iptables -A ALLOWED_IPS -s 10.0.0.5 -j ACCEPT</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo iptables -A ALLOWED_IPS -s 172.24.57.160 -j ACCEPT</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo iptables -A ALLOWED_IPS -j RETURN</p><p style=\"text-indent: 32pt; text-align: justify;\">应用到SSH端口:</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo iptables -A INPUT -p tcp --dport 22 -j ALLOWED_IPS</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo iptables -A INPUT -p tcp --dport 17477 -j ALLOWED_IPS</p><p style=\"text-indent: 32pt; text-align: justify;\">此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(5900-5910)、数据库类端口(3306、5432、6379、27017)。</p><p style=\"text-indent: 32pt; text-align: justify;\"><strong>(二)VPN接入的情况下配置</strong></p><p style=\"text-indent: 32pt; text-align: justify;\">将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。</p><p style=\"text-indent: 32pt; text-align: justify;\">关闭18789端口:</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo ufw deny 18789</p><p style=\"text-indent: 32pt; text-align: justify;\">远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: \"token\"及强令牌)。</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">三、开启详细日志</span></p><p style=\"text-indent: 32pt; text-align: justify;\">开启日志记录:</p><p style=\"text-indent: 32pt; text-align: justify;\">openclaw gateway --log-level debug &gt;&gt; /var/log/openclaw.log 2&gt;&amp;1</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">四、文件系统访问控制</span></p><p style=\"text-indent: 32pt; text-align: justify;\">在Docker部署配置文件(docker-compose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。</p><p style=\"text-indent: 32pt; text-align: justify;\">在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制:</p><p style=\"text-indent: 32pt; text-align: justify;\">sudo chmod 700 /path/to/your/workspace</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">五、第三方技能审查</span></p><p style=\"text-indent: 32pt; text-align: justify;\">安装前执行技能审查命令:</p><p style=\"text-indent: 32pt; text-align: justify;\">openclaw skills info &lt;skill&gt;</p><p style=\"text-indent: 32pt; text-align: justify;\">并审查~/.openclaw/skills/&lt;skill&gt;/SKILL.md文件,确认无恶意指令(如curl、bash)。</p><p style=\"text-indent: 32pt; text-align: justify;\">优先选用内置55个Skill或社区精选列表(如awesome-openclaw-skills)。</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">六、安全自检</span></p><p style=\"text-indent: 32pt; text-align: justify;\">定期运行安全审计命令:</p><p style=\"text-indent: 32pt; text-align: justify;\">openclaw security audit</p><p style=\"text-indent: 32pt; text-align: justify;\">针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">七、更新版本</span></p><p style=\"text-indent: 32pt; text-align: justify;\">运行版本更新命令:</p><p style=\"text-indent: 32pt; text-align: justify;\">openclaw update</p><p style=\"text-indent: 32pt; text-align: justify;\"><span style=\"font-family: 黑体;\">八、卸载</span></p><p style=\"text-indent: 32pt; text-align: justify;\">打开终端,执行删除命令:</p><p style=\"text-indent: 32pt; text-align: justify;\">openclaw uninstall</p><p style=\"text-indent: 32pt; text-align: justify;\">使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。</p><p style=\"text-indent: 32pt; text-align: justify;\">选择yes并按回车,此命令会自动删除OpenClaw的工作目录。</p><p style=\"text-indent: 32pt; text-align: justify;\">卸载npm包:</p><p style=\"text-indent: 32pt; text-align: justify;\">1. 使用npm安装openclaw对应卸载命令:</p><p style=\"text-indent: 32pt; text-align: justify;\">npm rm -g openclaw</p><p style=\"text-indent: 32pt; text-align: justify;\">2. 如果使用pnpm安装openclaw对应卸载命令:</p><p style=\"text-indent: 32pt; text-align: justify;\">pnpm remove -g openclaw</p><p style=\"text-indent: 32pt; text-align: justify;\">3. 如果使用bun安装openclaw对应卸载命令:</p><p style=\"text-indent: 32pt; text-align: justify;\">bun remove -g openclaw</p>",
      "create_time": "2026-03-11T18:56:22.000+08:00",
      "origin": "工业和信息化部网络安全威胁和漏洞信息共享平台",
      "record_type": 1,
      "release_time_raw": "2026-03-11T00:00:00.000+08:00",
      "system_type": 2,
      "update_time": "2026-03-11T18:58:29.000+08:00"
    }
    工信部 CNVDB official_bulletin vulnerability_warning