Министерство промышленности и информационных технологий (MIIT) опубликовало набор из «шести правил и шести запретов» для снижения рисков безопасности, связанных с платформой OpenClaw («Лобстер») с открытым исходным кодом для разведки. Эта инициатива, о которой сообщило издание PANews 11 марта, направлена на устранение уязвимостей в сценариях финансовых транзакций, которые особенно подвержены ошибочным операциям и захвату аккаунтов. Руководящие принципы, разработанные в сотрудничестве с компаниями по кибербезопасности и операторами платформы, подчеркивают важность изоляции сети, доступа с минимальными привилегиями и закрытия ненужных интернет-портов. Также рекомендуется внедрение процессов ручного контроля, механизмов аварийного отключения и вторичных подтверждений для критически важных операций. Кроме того, в руководстве призывают к строгому аудиту цепочек поставок, использованию официальных компонентов, регулярному устранению уязвимостей и комплексному мониторингу безопасности для быстрого выявления и снижения рисков.