Pusat Respon Darurat Internet Nasional merilis peringatan risiko aplikasi keamanan OpenClaw, mengusulkan empat langkah perlindungan

Gate News berita, pada 10 Maret, Pusat Respon Darurat Internet Nasional merilis peringatan risiko keamanan aplikasi OpenClaw. Sebelumnya, karena pemasangan dan penggunaan yang tidak tepat dari agen OpenClaw, telah muncul beberapa risiko keamanan serius. Disarankan agar unit terkait dan pengguna individu mengambil langkah-langkah keamanan berikut saat mengimplementasikan dan menggunakan OpenClaw: 1. Tingkatkan pengendalian jaringan, jangan langsung mengekspos port manajemen default OpenClaw ke internet umum, lakukan pengelolaan akses yang aman melalui otentikasi identitas, kontrol akses, dan langkah-langkah keamanan lainnya, lakukan isolasi lingkungan operasi secara ketat, gunakan teknologi container untuk membatasi hak istimewa OpenClaw; 2. Perkuat pengelolaan kredensial, hindari menyimpan kunci secara plaintext dalam variabel lingkungan, bangun mekanisme audit log operasi yang lengkap; 3. Kelola sumber plugin secara ketat, nonaktifkan fungsi pembaruan otomatis, instal hanya ekstensi yang telah diverifikasi tanda tangan dari saluran yang terpercaya; 4. Terus pantau patch dan pembaruan keamanan, lakukan pembaruan versi dan instal patch keamanan secara tepat waktu.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Tydro Menghentikan Semua Pasar pada 5 Mei karena Masalah Oracle; Dana Pengguna Aman

Menurut BlockBeats, Tydro, protokol pinjam-meminjam di ekosistem Ink, menangguhkan semua pasar pada 5 Mei setelah laporan masalah oracle pihak ketiga. Tim mengonfirmasi dana pengguna tetap aman dan sedang menyelidiki

GateNews11menit yang lalu

Pengadilan Tinggi Himachal Pradesh di India Menolak Permohonan Jaminan untuk Promotor Penipuan Crypto MLM yang Berdampak pada 80.000 Investor

Menurut The Crypto Times, pada 5 Mei, Pengadilan Tinggi Himachal Pradesh di India menolak permohonan jaminan (bail) Abhishek Sharma, seorang promotor utama dalam penipuan crypto MLM senilai 500 juta rupee yang berdampak pada lebih dari 80.000 investor di seluruh negeri. Skema tersebut melibatkan platform palsu termasuk Korvio, Voscrow, DGT, Hypenext,

GateNews13menit yang lalu

Penipu dengan sandi Morse berhasil mengelabui AI agent! Peretas membujuk Grok dan BankrBot untuk melakukan transfer, berhasil mengantongi 170 ribu dolar AS aset kripto

Platform X mengungkap kerentanan AI agent: penyerang mendapatkan hak transfer dari dompet Grok melalui Bankr Club NFT, lalu menggunakan perintah sandi Morse untuk memaksa BankrBot memindahkan sekitar 300 juta DRB tanpa persetujuan manusia, dengan nilai sekitar 17,5 ribu dolar AS. Masalahnya ada pada arsitektur BankrBot yang tidak menganggap keluaran AI sebagai otorisasi; dana sudah dipulihkan, dan pihak terkait akan memperkuat perlindungan seperti kunci API dan daftar putih IP.

ChainNewsAbmedia1jam yang lalu

Aave Mengajukan Motion Darurat untuk Mencabut Pembekuan $73M ETH di Eksploit Kelp DAO

Aave LLC mengajukan mosi darurat di pengadilan federal pada 1 Mei untuk mencabut pembekuan yang diperintahkan pengadilan atas sekitar $73 juta dalam ether yang dipulihkan dari eksploitasi Kelp DAO, menurut berkas tersebut. Perintah tersebut membatasi Arbitrum DAO untuk memindahkan dana yang dipulihkan sementara para penggugat dari tahun-tahun lama ter

CryptoFrontier2jam yang lalu

CEO Zondacrypto Menghilang dengan 4.500 Kunci Pribadi Bitcoin pada 5 Mei; CEO Saat Ini Melarikan Diri ke Israel

Menurut BlockBeats, pada 5 Mei, mantan CEO bursa kripto Polandia Zondacrypto menghilang pada 2022 dengan kunci privat untuk cold wallet yang berisi 4.500 BTC (saat ini senilai lebih dari $340 juta). CEO saat ini mengakui bahwa wallet tersebut kini tidak dapat diakses dan dilaporkan melarikan diri ke Israel.

GateNews3jam yang lalu

Payward Menuduh $25M Kecurangan Penahanan Kripto terhadap Etana

Payward, perusahaan induk bursa kripto Kraken, telah mengajukan gugatan yang menuduh adanya penipuan penitipan kripto senilai 25 juta dolar AS terhadap Etana dan CEO perusahaan tersebut, menurut pengaduan. Tuduhan tersebut berfokus pada klaim bahwa dana klien disalahgunakan, dicampur, dan disembunyikan sebagai bagian dari skema yang “mirip Ponzi”

CryptoFrontier4jam yang lalu
Komentar
0/400
Tidak ada komentar