Centre de recherche sur le développement de la sécurité de l'information industrielle de l'État chinois publie une alerte d'avertissement relatif aux risques d'application d'OpenClaw dans le domaine industriel

Gate News, le 12 mars, le Centre de développement de la sécurité de l’information industrielle de la Chine a publié un avis d’alerte sur les risques liés à l’application d’OpenClaw dans le domaine industriel. L’avis indique qu’OpenClaw accélère actuellement le déploiement de ses applications dans les secteurs de la conception, de la fabrication et de la gestion opérationnelle industrielle. En raison de caractéristiques telles que l’ambiguïté des frontières de confiance, l’accès unifié multi-canaux, l’appel flexible aux grands modèles et la mémoire persistante à double mode, l’absence de stratégies efficaces de contrôle des permissions ou de mécanismes d’audit de sécurité pourrait entraîner une prise de contrôle malveillante par induction d’instructions, injection dans la chaîne d’approvisionnement, etc., provoquant des risques de perte de contrôle des systèmes industriels ou de fuite d’informations sensibles. Les risques spécifiques incluent : le dépassement des permissions sur les hôtes industriels et la perte de contrôle de la production, la fuite d’informations sensibles industrielles, ainsi que l’élargissement de la surface d’attaque et l’amplification de l’efficacité des attaques contre les entreprises industrielles. L’avis recommande aux entreprises industrielles de se référer aux exigences pertinentes telles que le « Guide de protection de la cybersécurité des systèmes de contrôle industriel » et le « Règlement sur la classification et la gestion de la sécurité de l’Internet industriel », ainsi qu’aux recommandations « Six à faire, six à ne pas faire » publiées par la plateforme de partage d’informations sur les menaces et vulnérabilités de la cybersécurité du ministère de l’Industrie et de la Technologie de l’Information (NVDB). Lors du déploiement et de l’utilisation d’OpenClaw, il est essentiel de renforcer les mesures de sécurité, notamment en améliorant la gestion des permissions, en renforçant l’isolation des frontières réseau et en appliquant rapidement les correctifs de vulnérabilités.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

JPMorgan : Les failles de sécurité de la DeFi et une TVL en stagnation limitent l’adoption institutionnelle

Message de Gate News, 23 avril — Des analystes de JPMorgan, menés par le directeur général Nikolaos Panigirtzoglou, ont déclaré que des exploits persistants de la finance décentralisée (DeFi) et une croissance faible continuent de limiter l’intérêt institutionnel pour le secteur. Le récent piratage du Kelp DAO a effacé environ $20 milliard de la valeur totale verrouillée de DeFi TVL en seulement quelques jours, selon le rapport du mercredi.

GateNewsIl y a 3h

Les sanctions du Trésor américain frappent le sénateur cambodgien pour un réseau d’arnaque crypto

## Aperçu Le département du Trésor des États-Unis a sanctionné, jeudi, le sénateur cambodgien Kok An et 28 entités qui lui sont associées, selon le (OFAC) du Bureau du contrôle des avoirs étrangers du Trésor. La mesure vise ce que des responsables décrivent comme une vaste opération de fraude en cryptomonnaies en Asie du Sud-Est. ## Le

CryptoFrontierIl y a 4h

Aave gèle les réserves en rsETH sur cinq réseaux à la suite de l’exploit KelpDAO

Message de Gate News, 23 avril — Aave a gelé les réserves en rsETH sur Ethereum Core, Arbitrum, Base, Mantle et Linea, alors que l’effort de redressement s’accélère suite à l’exploit KelpDAO du 18 avril qui a vidé 116 500 rsETH, d’une valeur d’environ $292 million, depuis le pont inter-chaînes de Kelp. Plusieurs D

GateNewsIl y a 5h

JPMorgan : Les hacks DeFi se multiplient et le mécanisme d’intérêt pour les compressions de TVL suscite l’enthousiasme, les capitaux se déplacent vers l’USDT

Le rapport de JPMorgan estime que les failles dans DeFi persistent, que les attaques contre les ponts inter-chaînes et les oracles se multiplient, ce qui a entraîné un blocage du TVL et affaibli l’attrait des investisseurs institutionnels ; les capitaux se déplacent vers des USDT traçables et pouvant être gelés. Les attaques de KelpDAO et de Rhea Finance révèlent les risques de gestion des risques ; les stablecoins centralisés et la garde sont davantage privilégiés. À long terme, pour s’améliorer, il faut dépasser l’assurance et la gouvernance ; DeFi aura du mal à retrouver les niveaux de TVL élevés de 2021, et les stablecoins seront encore plus concentrés.

ChainNewsAbmediaIl y a 5h

Le chef économiste de Circle propose d'augmenter les taux USDC sur Aave au milieu des retombées de KelpDAO

Message de Gate News, 23 avril — Gordon Liao, économiste en chef de Circle, a proposé d'augmenter cette semaine les paramètres de prêt de l'USDC sur Aave v3 Ethereum Core, après un exploit rsETH de KelpDAO d'un montant de $292 million qui a déclenché une crise de liquidité sur l'ensemble du protocole. La demande de commentaire (Request for Comment) de Liao suggère d'augmenter "Slope 2" à 40 %, avec une cible de 50 %, et de baisser l'utilisation optimale afin d'attirer de nouveaux dépôts et de soulager les tensions sur le marché. La proposition découle d'une pression aiguë sur le pool USDC d'Aave, qui est resté essentiellement bloqué à une utilisation maximale pendant quatre jours. Au taux actuel d'environ 14 %, Liao affirme que les remboursements sont absorbés presque entièrement par les retraits en file d'attente plutôt que de rétablir une liquidité utilisable. L'incident de KelpDAO s'est répercuté sur les marchés DeFi, faisant chuter la valeur totale verrouillée d'Aave de plus de milliard avant l'exploit à environ 15,3 milliards de dollars, avec des retraits importants et une pression persistante sur l'utilisation dans les marchés de base. Les retours de la communauté sur le forum de gouvernance d'Aave ont rapidement soulevé des préoccupations concernant les liquidations. L'analyse partagée en réponse à la proposition a constaté que la courbe de taux cible pourrait rapprocher d'environ 70,1 millions de dollars de dette matérielle de la liquidation sur 30 jours, un seul grand portefeuille représentant la majeure partie de l'exposition. Les critiques estiment que des taux plus élevés déplaceraient la douleur des prêteurs bloqués dans les files de retrait vers des emprunteurs opérant avec des coussins limités de facteur de santé. Par ailleurs, certains membres de la communauté se demandent pourquoi Circle, en tant qu'émetteur de l'USDC, cherche des solutions fondées sur la gouvernance plutôt que de fournir un soutien direct à la liquidité. Liao a noté que son message reflète uniquement "des vues personnelles, sans représenter celles de Circle". Pendant ce temps, l'analyste on-chain EmberCN rapporte que l'attaquant de KelpDAO a échangé quasiment l'ensemble des 75 700 ETH encore sous son contrôle — environ million — contre du bitcoin en quelque 1,5 jour, principalement via THORChain. L'activité a généré environ million de volume de transactions sur THORChain et environ 910 000 $ de frais.

GateNewsIl y a 6h

Mises à niveau majeures de la détection de fraude des CEX : systèmes d’apprentissage automatique et moteur de règles, temps de réponse réduit à des heures

Message de Gate News, 23 avril — Une grande bourse centralisée a annoncé une refonte de son système de lutte contre la fraude en intégrant des modèles d’apprentissage automatique à des moteurs basés sur des règles, en mettant en place une stratégie à double voie où les modèles assurent la défense à long terme et les règles permettent une réponse rapide. Le cadre unifié

GateNewsIl y a 6h
Commentaire
0/400
Aucun commentaire