• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计99809条
首页 资讯
  • 关于安全使用OpenClaw开源AI智能体的提醒

    全校师生:近期,开源AI智能体OpenClaw(俗称“小龙虾”)在全球范围内爆发式流行。但根据工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)、国家互联网应急中心(CNCERT)等近期发布的风险提示,OpenClaw在默认配置或不当使用情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。为保障学校信息系统安全及师生个人数据安全,现就安全使用OpenClaw开源AI智能体相关事项提醒如下:一、主要安全风险分析1.“提示词注入”风险。网络攻击者通过在网页中构造隐藏的恶意指令,诱导OpenClaw读取该网页,就可能导致其被诱导将用户系统密钥泄露。2.“误操作”风险。由于错误的理解用户操作指令和意图,OpenClaw可能会将电子邮件、核心生产数据等重要信息彻底删除。3.功能插件(skills)投毒风险。多个适用于OpenClaw的功能插件已被确认为恶意插件或存在潜在的安全风险,安装后可执行窃取密钥、部署木马后门软件等恶意操作,使得设备沦为“肉鸡”。4.安全漏洞风险。截止目前,OpenClaw已经公开曝出多个高中危漏洞,一旦这些漏洞被网络攻击者恶意利用,则可能导致系统被控、隐私信息和敏感数据泄露的严重后果。对于个人用户,可导致隐私数据(像照片、文档、聊天记录)、支付账户、API密钥等敏感信息遭窃取。对于金融、能源等关键行业,可导致核心业务数据、商业机密和代码仓库泄露,甚至会使整个业务系统陷入瘫痪,造成难以估量的损失。二、防范建议1.使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒。在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。2.严格控制互联网暴露面。不要将“龙虾”智能体实例暴露到校园网或其他公共网络。在部署“龙虾”的电脑/服务器上应配置并启用防火墙,仅开放必要端口,同时限制访问源地址,使用强密码或证书、硬件密钥等认证方式。要定期自查防火墙安全策略是否生效,一旦发现非授权访问尝试、异常流量或安全策略失效的情况,应立即进行溯源分析并加固安全策略。3.坚持最小权限原则。在部署时,严禁使用管理员(root)权限的账号。只授予完成任务必需的最小权限,对删除文件、发送数据、修改系统配置等重要操作进行二次确认或人工审批。建议在容器或虚拟机中隔离运行,以形成独立的权限区域。4.谨慎使用技能市场。ClawHub是专为“龙虾”智能体用户提供技能包的社区平台,其中的技能包存在恶意投毒风险,建议审慎下载,并在安装前审查技能包代码,拒绝任何要求“下载ZIP”、“执行shell脚本”或“输入密码”的技能包。5.防范社会工程学攻击和浏览器劫持。不要随意浏览来历不明的网站,避免点击陌生的网页链接。建议使用浏览器沙箱、网页过滤器等扩展阻止可疑脚本。启用OpenClaw速率限制和日志审计功能,遇到可疑行为立即断开网络并重置密码。6.建立长效防护机制。启用详细日志审计功能,定期检查并修补漏洞,可以结合网络安全防护工具、主流杀毒软件进行实时防护。及时关注OpenClaw官方及权威漏洞信息平台发布的风险预警,处置可能存在的安全风险。三、安全排查清单1.端口暴露情况检查OpenClaw的默认网关端口(18789)是否暴露在校园网或其他公共网络上。运行以下命令:# Linux用户ss -tlnp | grep 18789# macOS用户lsof -i :18789# Windows用户(PowerShell)netstat -ano | findstr ":18789"若输出中显示“0.0.0.0:18789”或“:::18789”,说明实例已暴露在所有网络接口上,请立即修改为仅监听本地地址。在OpenClaw的“openclaw.json”中设置:{  gateway: {    mode: "local",    port: 18789,    bind: "loopback"  }}2.启用身份认证情况OpenClaw默认未启用网关认证机制。未启用认证的实例一旦可被网络访问,任何人均可远程连接并执行操作。请确保开启认证:{  gateway: {    mode: "local",    port: 18789,    bind: "loopback",    auth: {      token: "使用至少32位随机字符串",    }  }}3.核查凭证管理情况OpenClaw默认将API密钥以明文存储在本地配置文件中。一旦实例被入侵,攻击者可直接获取相关AI服务密钥,造成经济损失。若怀疑凭证已泄露,应立即更换所有相关密钥和密码。4.数据加密与敏感信息保护情况不要在OpenClaw中存储或处理敏感信息,包括但不限于:学校统一身份认证账号及密码、银行卡及信用卡信息、电子邮箱账号及密码、社交媒体账号及密码等。四、参考资料以上安全提示及排查建议等信息基于OpenClaw官方、工信部、国家互联网应急中心及其他第三方安全平台等收集整理,建议您及时关注相关权威平台发布的最新安全公告,防范和处置可能存在的安全风险,构建安全稳定的OpenClaw使用环境。1.工信部“关于防范OpenClaw开源AI智能体安全风险的预警提示”:https://www.nvdb.org.cn/publicAnnouncement/20193302375327907862.工信部“关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议”:https://www.nvdb.org.cn/publicAnnouncement/20316849728352993293.国家互联网应急中心“关于OpenClaw安全应用的风险提示”:https://www.cert.org.cn/publish/main/11/2026/20260312144519429724511/20260312144519429724511_.html4.OpenClaw官方安全文档:https://docs.openclaw.ai/gateway/security5.CVE-2026-25253详情:https://nvd.nist.gov/vuln/detail/CVE-2026-252536.OpenClaw官方加固指南:https://github.com/openclaw/openclaw/discussions/126067.SlowMist安全验证指南:https://github.com/slowmist/openclaw-security-practice-guide8.Microsoft安全部署建议:https://www.microsoft.com/en-us/security/blog/2026/02/19/running-openclaw-safely-identity-isolation-runtime-risk/五、特别提醒校园网用户在服务器或个人电脑上部署OpenClaw,务必确认服务未暴露至校园网或公网。信息化与数据管理中心将定期扫描校园网内开放的OpenClaw相关端口,如发现可能存在安全风险的实例,将通报至相关部门进行安全加固。如有任何安全问题,请联系信息化与数据管理中心:电话:61655145地址:临港校区图文楼902信息化与数据管理中心2026年3月18日 阅读全文 >

    类型:通知公告 来源:上海电力大学 2026-03-18
  • 教育技术与信息中心关于加强校园网络与终端安全防护的通知

    教育技术与信息中心关于加强校园网络与终端安全防护的通知 阅读全文 >

  • 2026年春季图采会选书通知

    2026年春季图采会选书通知各位读者:大家好!春意渐浓,万象更新,校园处处洋溢着蓬勃朝气与浓郁的书香氛围。为进一步丰富学生课余生活,引导大家养成良好阅读习惯,我校于2026年3月16日至3月20日依托湖北三新文化传媒有限公司“第二十二届(春季)全国地方版图书馆配会、第十一届百社千馆万读全民阅读会”系列活动,开展一场独具特色的线上读者荐购活动。活动细则1.凡符合山西中医药大学师生教学科研需求的专业类图书以及能够提高师生文化素养的各类图书均可荐购。2.所荐购信息经图书馆工作人员汇总,根据购书经费和购买原则形成订单进行采购。联系方式:图文信息中心资源建设部                 0351-3175480现将图采会相关指南呈现如下:一、图采会时间2026年3月16日至3月20日二、图采会网址网址:http://www.sanxinbook.com/1、登录点击上方菜单栏右上角【登录】→输入【机构】→输入【用户名】→输入【密码】登录。① 机构名称:山西中医药大学图书馆用 户 名:202055密    码:f2958322② 机构名称:山西中医药大学图书馆用 户 名:202056密    码:f2127324点击【登录】按钮,成功登陆 2、荐购下滑选择入口:点击首页【高校图书馆选书入口】进入图书分类页面。选购-如何采选商品(1)加入采购:任意书单、分类界面点击进入书目列表页,点击将您心仪的图书加入采购; (2)我的购物车:任意界面点击页面右上方我的购物车,查看已经选购的图书; (3)确认采购单:✔全选,点击确认采购单,即可完成线上选购。  三、图采会小程序在微信小程序里搜索“云田购”进入小程序,也可扫描下方二维码进入小程序1、登录点击下方菜单栏“我的”,选择“立即登录”→输入【机构】→输入【用户名】→输入【密码】登录。(用户名、密码同电脑端一致)  2、查找商品可根据“书名”、“作者”、“出版社”或者“ISBN”等信息在搜索栏搜索商品。3、分类点击下方菜单栏“分类”,选择上方“中图法分类”,左侧子分类菜单栏则会对应更新,右侧即可看到对应图书。4、选购步骤一:点击商品进入详情页;步骤二:点击“加入购物车”;步骤三:点击下方“购物车”图标即可进入购物车提交订单。 5、我的(1)我的订单登录账户,导航到“我的订单”页面,可以查看所有订单详情。(2)我的购物车进入“我的购物车”页面,可查看已经选购的图书。    图文信息中心2026年3月16日 阅读全文 >

  • 【新闻】图书馆召开新学期学生助理馆员工作会议

    【新闻】图书馆召开新学期学生助理馆员工作会议 阅读全文 >

  • 【新闻】多肉缀书海:图书馆里的绿意温柔

    【新闻】多肉缀书海:图书馆里的绿意温柔 阅读全文 >

  • 关于为我校在校学生开通中国移动5G双域专网业务试用的通知

    学生开通双域网功能上线 为满足在校学生便捷访问校园内网需求,我校与中国移动合作签约5G双域专网业务。可实现我校在校学生用户通过4G/5G手机终端无感知访问校园内网(智慧沈工、智慧教学、教务系统等系统),实现内外网访问无感知切换。现推出学生开通双域网服务功能。 我校在校学生使用学校智慧校园统一身份认证的账号密码,登录智慧学习平台https://zhxxpt.situ.edu.cn/ 平台首页中左上区域可以看到“申请双域网”的按钮,点击申请。 输入手机号并且发送验证码,然后输入验证码后,点击确定,即可申请成功。 申请成功后,原本的申请按钮会展示申请的手机号码。 提交申请后的第二天即开通双域网业务,同时也会收到开通服务成功的短信通知。 阅读全文 >

  • 关于3月21、22日关闭考场区域教学楼校园无线网络的通知

    广大师生:根据学校3月21-22日考试工作的有关安排,我处将于考试期间关闭相关考场区域的校园无线网络,具体关闭区域和时间如下:1、王营校区崇文楼:21日8点~11点、22日8点~17点;弘文楼:21日8点~17点。2、交通路校区综合楼:21日8点~11点。在此期间上述楼宇的5个校园网络无线SSID信号全部关闭,对此给您带来的不便,敬请谅解。                                    信息化建设与管理处                                   2026年3月17日 阅读全文 >

  • 2026年安徽建筑大学阅卷机房采购项目市场调研报告

    2026年安徽建筑大学阅卷机房采购项目市场调研报告 阅读全文 >

  • 中挪交流 非遗飘香——挪威奥斯陆埃尔维巴肯高级中学交流团来访

    中挪交流 非遗飘香——挪威奥斯陆埃尔维巴肯高级中学交流团来访 阅读全文 >

  • 关于校园网出口设备维护升级的通知

    关于校园网出口设备维护升级的通知广大师生:根据工作安排,网信办计划于2026年3月19日(周四)凌晨00:00-3:00对校园网出口设备进行升级维护。维护期间我校办公网和多媒体专网会出现短暂中断。由此给大家带来不便,深表歉意。请各位师生合理安排教学、科研及学习任务,相互转告、敬请理解。  网络安全与信息化办公室                                 2026年3月17日 阅读全文 >

  • 关于防范“龙虾”(OpenClaw)AI智能体风险的预警提示

    全校各单位、全体师生: 近期,一款名为OpenClaw的开源AI智能体框架在技术社区快速传播。该工具号称可自主操控电脑完成文档处理、邮件收发等任务,根据工业和信息化部网络安全威胁信息共享平台发布的预警,该框架存在多重高危风险隐患,已引发多起数据泄露事件。为保障校园网络安全,现就有关事项提示如下: 一、主要风险特征 1.数据“裸奔”风险:该工具运行时需获取系统底层权限,用户对话记录、账号口令、本地文件等均以明文存储。一旦主机被植入木马或配置疏漏导致公网暴露,上述敏感信息将面临批量遭窃取的风险。 2.行为“脱缰”风险:该模型对模糊指令的解析准确性不足,存在“过度执行”倾向。测试显示,在非预期指令下,该工具曾出现批量删除非目标文件、篡改系统配置等异常行为,且缺乏有效的事中干预机制。 3.权限“失控”风险:框架内置的权限管控机制薄弱,攻击者可通过构造恶意提示词诱导其突破权限限制,进而执行提权操作、横向渗透,甚至将受控终端变为跳板攻击内网其他资产。 4.部署“盲区”风险:该工具定位为开发者实验性项目,未经过商业化安全打磨。普通用户若通过非正规渠道获取“一键安装包”或委托他人远程部署,可能被植入后门程序,且因缺乏安全配置能力,易导致系统长期“带病运行”。 二、安全防护要求 1.坚持非必要不部署:请师生理性看待技术热点,切勿盲目跟风安装。严禁在接入校园网的设备、处理工作业务的计算机以及存储个人隐私数据的终端上运行该工具。 2.严禁工作场景使用:各单位需加强对所属人员的管理,禁止在教学科研、行政管理、学生信息处理等工作场景中使用“龙虾”AI工具,严防工作秘密和敏感数据外泄。 3.规范技术研究行为:因科研等需要确需测试的,须遵循以下原则:使用专用物理机或隔离虚拟机,测试完成后及时清除环境;严格限制公网访问,关闭非必要端口,启用防火墙访问控制;涉及API密钥、云账户等凭证的,务必遵循最小权限原则,避免使用高权限凭证;禁止明文存储任何敏感信息,部署后立即修改默认配置。 4.警惕非官方代装服务:切勿轻信网络平台提供的“远程安装”“代装代配”服务,此类渠道可能捆绑恶意代码,导致设备被远程控制或沦为“矿机”。 5.立即开展自查自纠:已安装该工具的师生,请立即执行以下操作:断开网络连接,备份重要文件;检查系统是否存在异常进程、陌生账户或非授权自启动项;核查API密钥、云资源是否存在异常调用记录;如发现数据泄露或设备异常,第一时间报修并联系信息化管理处进行处置。 三、应急处置与报告 如发生或发现疑似网络安全事件,请立即采取断网、关机等应急措施,保留相关日志和证据,并及时向学校信息化管理处报告。 联系人:操漫成、刘恩 联系电话:0566-2748840,0566-2745008 信息化管理处 2026年3月17日 阅读全文 >

  • 学生公寓监控主干线路改造项目询价公告

    序号 设备名称 参数 数量 单位 单价(元) 小计(元) 1 轻智能系列筒形摄像机 1. 分辨率≥2560×1440@25fps,分辨力≥1400TVL; 2. 内置2.7~13.5mm镜头,支持电动变焦。内置2个麦克风、1个扬声器;3. 最低照度彩色≤0.0002lx,黑白≤0.0001lx; 4. 宽动态能力≥120dB、 支持H.264、H.265、MJPEG视频编码格式,且具有HighProfile编码能力; 5. 需支持三码流技术,主码流分辨率≥2560x1440@25fps,子码流704x576@25fps,第三码流≥1920x1080@25fps;6. 需具备智能分析抗干扰功能,当篮球、树摇晃等情况经过检测区域时,不会触发报警;7. ≥IP67防尘防水;8. 需同时支持DC12V和POE供电,且在不小于DC12V30%范围内变化时可以正常工作; 5 台 2 铠装直埋室外光缆 1.8芯单模2.产品结构:PBT光纤松套管,钢丝中心加强,缆芯内填充油膏,铝-聚乙烯粘内护套,钢-聚乙烯粘外护层敷设方式:直埋3.GYTS/A53光缆符合YD/T 901-2001标准 2400 米 3 ODF光纤配线架 64芯单模满配 1 个 4 ODF光纤配线架 8芯单模满配 14 个 5 熔纤盒 8芯单模满配 16 个 6 光纤跳线 LC双纤LC 3米 60 条 7 光纤跳线 LC-FC双纤 10米 60 条 8 尾纤 LC单模双纤 3米 128 条 9 光纤熔接 128 芯 10 PDU电源 8位10A 机架式防雷PDU 12 个 11 漏电保护开关 漏电保护开关 12 个 12 电源线 YJV- 3*4 200 米 13 电源线 RVVP 2*1.0 300 米 14 电管 PVC #20 500 米 15 系统集成 系统调试 1 项 16 总计: 报价文件提交、开启时间与地点: 1.截止时间:2026年3月20日 15:00:00(北京时间) 2.地点:福建卫生职业技术学院图书馆101室。逾期送达或者未送达指定地点或者未现场送达的报价文件,采购人不予受理。 3.提交的报价材料:报价表、企业法人营业执照副本复印件。以上材料必须加盖报价人公章密封包装。 4.采购人根据各报价人的报价按最低报价选取1家为成交供应商(最低报价相同的,由询价小组随机抽取成交供应商)。 阅读全文 >

  • 关于开通维普中文期刊服务平台试用的通知

    为更好服务我校师生的科研工作和毕业生论文的撰写,图书信息中心申请开通了维普中文期刊服务平台的免费试用服务。欢迎大家积极使用,充分利用这一学术资源。具体内容如下: 一、试用时间 即日起截止到2026年6月16日。 二、访问网址 https://qikan.cqvip.com。 三、访问方式 校园网可直接登录网址访问。 四、数据库介绍 维普中文期刊服务平台收录中文期刊共有15348种,独有期刊4730种,独有内刊1500余种,期刊文献总量超过7800万篇,提供智能选题分析、文本纠错、学术翻译、研究动态跟踪、计量评价、学术成果管理、职称评审材料一键获取等特色功能,是我国最大的中文科技期刊全文数据库之一,是中国科技文献保障系统的重要组成部分,也是我国科技工作者进行科技查新和科技查证的必备数据库,更是目前国内重要的学术、科研、人力资源评价数据库。 请广大师生踊跃使用!图书馆会持续更新数据库开通使用情况,请密切关注图书信息中心网站! 咨询电话:0373-6330202 图书信息中心 2026年3月17日 (初审/余聪 复审/张洪坤 终审/白新勤) 阅读全文 >

  • 关于开展2026年学校网络安全和信息化培训的通知

    关于开展2026年学校网络安全和信息化培训的通知 阅读全文 >

  • 信息化办公室招聘助理通知

    信息化办公室招聘助理通知 阅读全文 >

  • 关于更新VPN使用方式启用零信任外网访问系统的通知

    关于更新VPN使用方式启用零信任外网访问系统的通知 阅读全文 >

  • 好消息,同学们!电子成绩单上线,再也不用跑腿了!

    好消息,同学们!电子成绩单上线,再也不用跑腿了! 阅读全文 >

  • 关于WPS Office漏洞的安全公告

    校属各部门: 近日,根据相关安全部门通报,WPS Office被曝出存在两个严重的安全漏洞,可能导致用户遭受远程代码执行攻击。请各部门及时通知安装了WPS Office的教师,根据修复方案及时修复漏洞。 一、 影响范围 影响WPS Office版本为12.2.0.13110至12.2.0.17153。 二、 查看WPS Office版本方法 打开WPS Office,依次访问“全局设置”—“关于WPS”查看WPS Office版本。 三、 修复方案 1.请当前WPS Office版本处于13110至17153之间的老师立即点击“检查更新”,升级至最新版本。 2.或者请访问WPS官方网站(https://www.wps.cn/)下载安装最新版本并开启自动更新进行修复。 数字智校办公室(信息中心) 2026年3月17日 阅读全文 >

  • 关于Office助手、WindSoul软件管家及ClawdBot平台安全风险排查的通知

    关于Office助手、WindSoul软件管家及ClawdBot平台安全风险排查的通知 阅读全文 >

  • 关于持续做好虚拟货币“挖矿”清理整治的通知

    关于持续做好虚拟货币“挖矿”清理整治的通知 阅读全文 >

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3