最近爆火的“龙虾”并非普通宠物,而是需授权代劳的工具,可查看邮件、文件等,且权限一旦授予便无法收回。
工信部已发出预警,指出其存在“信任边界模糊”的风险。它能后台自主运行、调用资源,极易被黑客利用,进而造成信息泄露。此前已出现不听指令乱删邮件、遭“ClawJacked”漏洞劫持窃取隐私等安全事件。为此,韩国多家科技巨头已禁止员工在办公设备上使用。
“信任边界模糊”啥意思?就是你当它是自己人,它自己也当自己是自己人。更要命的是,它能在后台一直跑着,自主决策、调用各种资源。黑客要是钻进来,根本不用费劲,直接借着“龙虾”的手,把你家底儿翻个底朝天。
所以用好了是帮手,用砸了它能把你家拆了,建议暂时慎用,适当授权,及时反馈、等待完善。
#Gate蓝龙虾