乐于分享
好东西不私藏

【火绒安全周报】部分院校禁用OpenClaw/黑客组织袭击全球医疗设备巨头史赛克

【火绒安全周报】部分院校禁用OpenClaw/黑客组织袭击全球医疗设备巨头史赛克
部分院校禁用OpenClaw

近日消息,开源 AI 智能体OpenClaw(小龙虾)快速走红,却引发多所院校发布使用禁令。山西应用科技学院、甘肃钢铁职业技术学院相继明确,严禁在校内网络及各类终端设备上安装、部署、运行该软件及相关插件脚本,要求限期彻底卸载并清理残留数据,同时开展排查与监测。校方表示,违规使用易引发网络安全事件、造成数据泄露与系统损坏,将对相关人员依规追责。

相关链接:

https://www.ithome.com/0/929/159.htm

高权限AI存风险 校园禁用筑防线

黑客组织袭击全球医疗设备巨头史赛克

近日消息,黑客组织Handala袭击医疗设备企业史赛克,致其多国业务断网、运营受扰。中东区域数据中心、海底通信电缆接连成为网络攻击目标,亚马逊等企业数据中心遭袭引发多地民生服务中断。AI技术被用于网络攻防与目标决策,大幅缩短攻击响应链条。全球关键信息基础设施面临更高网络威胁,数据中心加固与通信链路防护压力显著上升。

相关链接:

https://finance.sina.com.cn/wm/2026-03-18/doc-inhrkskt7579205.shtml

AI“投毒”灰产链曝光

3月15日,央视3・15晚会曝光AI大模型数据投毒已形成完整黑色产业链。不法商家依托GEO优化服务,批量生成虚假推广软文全网铺发,诱导主流AI大模型抓取采信,将商业广告、虚构产品信息包装成AI搜索的“标准答案”,实现对大模型的 “投毒洗脑”。该黑产已形成软文生成、批量发稿、AI结果操控的闭环,付费即可操控AI输出,严重误导公众,破坏AI可信生态,带来数据安全与虚假信息传播风险。

相关链接:https://www.ithome.com/0/929/324.htm

严打AI投毒黑产 守牢模型安全底线

国家安全部发布“龙虾”安全养殖手册

国家安全部发文提示,现象级开源AI智能体OpenClaw(昵称“龙虾”),可凭借高系统权限实现多场景自主执行、主动服务等功能,上线后迅速走红。该工具存在显著原生安全风险,高权限配置易引发主机被接管、数据被窃取、言论被篡改等问题,同时存在技术漏洞、恶意插件投毒等隐患。官方提醒用户需做好安全体检与防护,严格遵循最小权限原则,规范合规使用,确保工具在安全可控的前提下运行。

相关链接:

https://finance.sina.com.cn/jjxw/2026-03-17/doc-inhrfwpz8290546.shtml

网络攻击致俄罗斯城市停车支付系统瘫痪

近日,俄罗斯彼尔姆市停车支付系统遭大规模DDoS攻击,3月10日至13日服务全面瘫痪,当局临时暂停全市停车收费,免除该时段内未缴费处罚,目前系统已全面恢复正常。这是近年俄罗斯城市停车系统发生的至少第三起同类攻击事件,此前克拉斯诺达尔、特维尔市相关系统均遭网络攻击,特维尔事件由亲乌黑客组织乌克兰网络联盟认领。近期俄食品、安防、航空等多领域系统接连遭网络攻击,本次事件暂无组织认领,溯源工作仍在推进。

相关链接:

https://hackernews.cc/archives/63862

HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。

求点赞

求分享

求喜欢