找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
热搜: 活动 交友 discuz
查看: 6|回复: 0

认识“龙虾”慎用“龙虾”保障网络安全

[复制链接]
已绑定手机

344

主题

0

回帖

1108

积分

中级会员

积分
1108
发表于 昨天 14:31 | 显示全部楼层 |阅读模式
随着网络产品在实际工作中的运用,促进了工作效率的提升,解决了工作中遇到的一些问题,的确助力了广大用户更好更快的完成工作任务。但是网络安全问题也不能忽视,安全永远是第一位的。最近一款叫“龙虾”的智能体出现了,被称为“会干活的AI”。因为它的图标是红色的龙虾,所以得名。它能让大模型直接操控电脑、执行文件、邮件、自动化等真实任务,专家建议,必须坚持“最小权限、主动防御、持续审计”的原则,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。
为什么要慎用“龙虾”智能体?“龙虾”很强的执行能力给用户带来了严峻的安全挑战。这是一款更新迭代非常快的智能体,因其具有自主决策、调用系统资源等特点,加之信任边界模糊、技能包市场目前很多还缺乏严格审核,所以即便更新到最新版本,依然存在安全风险。它可能因误解用户指令执行删除等有害操作,也可能引发数据泄露,系统受控等严重问题。网络安全是动态的,黑客攻击手法不断升级,网络安全没有“一劳永逸”的应对方法,应谨慎使用、随时关注并采取针对性的措施抵制被攻击的风险。
怎样防范“龙虾”智能体的安全风险?要坚持“六要六不要”的原则。“六要” 既是要用官方最新版,及时打补丁。 遵循最小权限,不授予管理员。 沙箱、容器隔离,不装在主力机、办公机。不暴露18789端口到公网,加防火墙、认证。 只装可信来源技能包,禁用未知插件。 开启日志审计,定期检查异常。“六不要”既是不要用管理员root权限运行。 不要在金融、政务、内网生产环境部署。 不要用明文存密钥、密码 。 不要连接不可信大模型,优先本地模型。不要随意安装第三方技能包。不要忽视日志与异常告警。总之就是要做到本地隔离、最小权限、白名单技能、强认证、不暴露公网、勤审计。
网络产品犹如一柄双刃剑。广大用户在使用“龙虾”等AI智能体的过程中,一定要时刻把握安全底线,详细了解产品的安全配置,规范使用,安全使用。一旦发现“龙虾”等智能体的安全漏洞,或者针对“龙虾”等智能体的安全威胁和攻击事件时,要第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台报送。行稳致远用好这只“会干活的AI”,让它释放更多的正能量。




上一篇:卫健系统更要筑牢安全“防火墙”
下一篇:慎用“龙虾”等智能体 守好政务安全与作风底线
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×投稿必读
1、任何抄袭文章禁止投稿,所有稿件必须原创,一经发现文章涉嫌抄袭,全网通报,并且永久拉黑
2、机动记者组即单位账号,在为本单位同事投稿时,务必确认该稿件是原创,如非原创本网将依法协助原著作者追究法律责任,并全网通报
3、独家专投版块稿件,均默认为作者只投稿时评在线一家,任何单位和个人未经许可禁止转载
4、请各位作者自觉遵守相关法律。 5、时政评论只能投稿到独家专投区,请勿投稿到其它任何板块,新闻稿件请投稿到新闻板块专区

QQ|Archiver|手机版|小黑屋|绿益添商城 ( 渝ICP备16004013号-3 )

GMT+8, 2026-4-1 14:35 , Processed in 0.091374 second(s), 44 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表