360推出全網(wǎng)首份OpenClaw安全部署指南
3月11日午間消息,近日,開源AI智能體OpenClaw迅速走紅網(wǎng)絡(luò),不過也帶來了新的安全挑戰(zhàn)。針對這一新型安全挑戰(zhàn),360集團率先發(fā)布國內(nèi)首份《OpenClaw安全部署與實踐指南》(以下簡稱“指南”),為政企機構(gòu)和個人開發(fā)者提供系統(tǒng)化的安全參考。360指出,AI智能體越接近“數(shù)字分身”,一旦被攻擊者控制,其潛在破壞力也越大,因此在部署初期建立安全機制尤為關(guān)鍵。
在《指南》中,360總結(jié)了當前AI智能體部署面臨的多類典型風(fēng)險,包括公網(wǎng)管理接口暴露、API Key等身份憑證泄露、底層Shell工具調(diào)用越權(quán)、提示詞注入攻擊、記憶模塊被惡意投毒、第三方技能插件供應(yīng)鏈風(fēng)險以及多智能體協(xié)同失控等問題。其中,提示詞注入和插件供應(yīng)鏈攻擊被認為是當前最容易被忽視、卻危害較大的新型攻擊方式。一旦被利用,攻擊者可能誘導(dǎo)智能體執(zhí)行非預(yù)期指令,甚至長期操控其行為。
為了幫助企業(yè)團隊和OPC(一人公司)創(chuàng)業(yè)者在保障安全的前提下使用AI智能體,360在《指南》中提出“先可控、再提效”的原則。針對個人開發(fā)者和小型團隊,指南建議避免直接在本機高權(quán)限運行智能體,而是通過容器化技術(shù)構(gòu)建隔離環(huán)境,并結(jié)合最小權(quán)限策略、密鑰加密注入和關(guān)鍵配置文件防篡改等措施,為OpenClaw搭建安全運行基礎(chǔ),從而在不增加復(fù)雜度的情況下有效降低風(fēng)險。
對于政企級多智能體協(xié)同應(yīng)用場景,360則提出基于零信任理念的整體安全架構(gòu):在系統(tǒng)邊界部署安全網(wǎng)關(guān),對智能體所有出入流量進行統(tǒng)一控制并實施數(shù)據(jù)防泄漏檢測;在平臺內(nèi)部建立多租戶與RBAC細粒度權(quán)限管理機制,實現(xiàn)管理員、安全審計員、工具開發(fā)者和業(yè)務(wù)操作人員之間的權(quán)限分離;同時將智能體關(guān)鍵操作日志接入企業(yè)安全運營平臺,通過行為基線分析及時識別異常操作,實現(xiàn)對高風(fēng)險行為的實時預(yù)警與攔截。
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內(nèi)容核實”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
2026十大科技趨勢
2026 十大科技趨勢,定義新一年的每一次突破。祝大家馬年大吉,馬到成功!初八啟新程,萬事皆順遂!
[詳細]
聚焦兩會|以AI賦能新質(zhì)生產(chǎn)力,人工智能的責任是為人民服務(wù)
在“十五五”規(guī)劃開局的2026年,人工智能作為科技創(chuàng)新與新質(zhì)生產(chǎn)力的關(guān)鍵支撐,被全民熱議、全社會所關(guān)注,并在兩會上被提升至戰(zhàn)略高度。委員代表們集體圍繞AI治理、產(chǎn)業(yè)創(chuàng)新、民生應(yīng)用、人..[詳細]
MWC2026 爆火關(guān)鍵詞:U6GHz 到底是什么?一文看懂
近日巴塞羅那MWC2026大會火熱召開,全球最新的ICT科技集體亮相,令人目不暇接。各大廠商在介紹新技術(shù)、新產(chǎn)品時,不約而同地強調(diào)了對AI的支持能力和價值。[詳細]
聚焦兩會|具身智能落地場景全面擴容,產(chǎn)業(yè)堵點待打通
2026年開年,具身智能成為科技與產(chǎn)業(yè)領(lǐng)域的高頻熱詞。從央視春晚舞臺上人機共武,到 MWC2026 巴塞羅那展上中國機器人企業(yè)集體亮相的全球秀場,舞臺與展會的高光背后,是國產(chǎn)具身智能從技術(shù)演..[詳細]
我國系統(tǒng)推進自動駕駛政策法規(guī)體系建設(shè),加速產(chǎn)業(yè)發(fā)展
近日,中國信息通信研究院(簡稱“中國信通院”)政策與經(jīng)濟研究所、人工智能與經(jīng)濟社會研究中心聯(lián)合發(fā)布《自動駕駛戰(zhàn)略與政策觀察(2025年)——推動自動駕駛?cè)珗鼍奥涞,搶占科技發(fā)展制高..[詳細]
專題|2026世界移動通信大會
2026年3月2日至5日,世界移動通信大會(MWC)在西班牙巴塞羅那Fira Gran Via會展中心拉開帷幕。本屆展會以“The IQ Era”(眾智啟新)為主題,向世界展示AI與通信深度融合的無限可能。..[詳細]
MWC26啟幕:AI+通信深度融合,重構(gòu)行業(yè)價值邏輯
三月的巴塞羅那,科技盛宴如期而至。3月2日至5日,世界移動通信大會(MWC26)將拉開帷幕,恰逢展會落戶當?shù)?0周年,這場全球通信行業(yè)的開春盛事,正承載著定義下一個十年科技革命和產(chǎn)業(yè)變革..[詳細]
從“參與”到“主導(dǎo)”:華為開源之路越走越寬
如今國內(nèi)使用開源軟件、貢獻開源社區(qū)已經(jīng)蔚然成風(fēng),不過很少有企業(yè)像華為一樣迅速從使用開源、參與開源到成為諸多大型開源項目的主要貢獻者。華為計算開源業(yè)務(wù)總經(jīng)理李永樂在近日接受采訪時..[詳細]
光纖做AI“超大緩存”,從設(shè)想到落地難點在哪?
近期,著名程序員、前 ID Software 創(chuàng)始人 John Carmack發(fā)文提出了一個大膽的設(shè)想,利用光纖延遲線作為 AI 的高速緩存,從而解決如今人工智能計算領(lǐng)域的內(nèi)存瓶頸問題。..[詳細]
華為聚焦高質(zhì)量發(fā)展,2025年銷售收入超8800億
2月24日大年初八,馬年春節(jié)的煙火還在持續(xù),廣東便召開了“馬年新春第一會”——2026廣東省高質(zhì)量發(fā)展大會。本次大會高屋建瓴地明確了廣東省今后的發(fā)展建設(shè)方向,強調(diào)在技術(shù)深刻變革、人工智..[詳細]













