Trung Quốc vừa ban hành Hướng dẫn thực hành sử dụng an toàn trợ lý ảo mã nguồn mở OpenClaw. Ảnh: cryptopolitan
Bản hướng dẫn cung cấp các khuyến nghị bảo vệ an ninh cho người dùng phổ thông, người dùng doanh nghiệp, nhà cung cấp dịch vụ đám mây, cũng như các nhà phát triển công nghệ. Hướng dẫn đưa ra các khuyến nghị dành cho người dùng phổ thông bao gồm: cài đặt OpenClaw bằng các thiết bị chuyên dụng, đồng thời đảm bảo cách ly môi trường thích hợp, tránh cài đặt trên máy tính văn phòng thông thường; không chạy OpenClaw với quyền quản trị viên hoặc người dùng siêu cấp; không lưu trữ hoặc xử lý dữ liệu riêng tư trong môi trường OpenClaw; cập nhật kịp thời lên phiên bản OpenClaw mới nhất…
Đối với các nhà cung cấp dịch vụ đám mây, tài liệu trên khuyến nghị tiến hành đánh giá an ninh toàn diện và tăng cường bảo mật cơ sở hạ tầng máy chủ đám mây; đảm bảo triển khai và tích hợp đúng cách các khả năng bảo vệ an ninh; tăng cường an ninh chuỗi cung ứng và dữ liệu…
Gần đây, trợ lý ảo mã nguồn mở có tên OpenClaw đã nhanh chóng trở nên phổ biến trong cộng đồng công nghệ toàn cầu. Trợ lý ảo này có thể tự động thực hiện các nhiệm vụ trong các tình huống thực tế và hành động thay mặt người dùng, đánh dấu một bước nhảy vọt nhanh chóng của trí tuệ nhân tạo (AI) từ “trợ lý đàm thoại” lên “trợ lý hành động”. Tuy nhiên, cùng với sự phổ biến nhanh chóng của công nghệ này, nhiều rủi ro bảo mật cũng đã xuất hiện.
Ngày 8/3, Nền tảng chia sẻ thông tin về mối đe dọa và lỗ hổng an ninh mạng (NVDB) thuộc Bộ Công nghiệp và công nghệ thông tin Trung Quốc, đã đưa ra cảnh báo sớm, cho biết việc giám sát cho thấy một số trường hợp sử dụng tác nhân AI mã nguồn mở OpenClaw tiềm ẩn rủi ro an ninh cao, khi cấu hình mặc định hoặc không đúng cách, dễ dẫn đến các cuộc tấn công mạng, rò rỉ thông tin và các vấn đề an ninh khác.
Ngoài ra, mới đây các cơ quan quản lý, chuyên gia an ninh mạng và các tổ chức quốc tế ở nhiều quốc gia trong đó có Trung Quốc, đã đưa ra cảnh báo và khởi động chương trình hành động quản trị an ninh AI và phòng ngừa rủi ro theo mô hình hành động.