最近爆火的“龍蝦”並非普通寵物,而是需授權代勞的工具,可查看郵件、文件等,且權限一旦授予便無法收回。
工信部已發出預警,指出其存在“信任邊界模糊”的風險。它能後台自主運行、調用資源,極易被黑客利用,進而造成資訊洩露。此前已出現不聽指令亂刪郵件、遭“ClawJacked”漏洞劫持竊取隱私等安全事件。為此,韓國多家科技巨頭已禁止員工在辦公設備上使用。
“信任邊界模糊”啥意思?就是你當它是自己人,它自己也當自己是自己人。更要命的是,它能在後台一直跑著,自主決策、調用各種資源。黑客要是鑽進來,根本不用費勁,直接借著“龍蝦”的手,把你家底兒翻個底朝天。
所以用好了是幫手,用砸了它能把你家拆了,建議暫時慎用,適當授權,及時反饋、等待完善。
#Gate蓝龙虾