分享好友 资讯首页 频道列表

360发布《OpenClaw安全指南》 为AI智能体安全治理提供新方案

2026-03-11 23:5324610

在人工智能技术快速迭代的当下,开源AI智能体OpenClaw凭借其灵活性和扩展性成为行业焦点。然而,这类智能体深度调用系统权限的特性,也使其面临前所未有的安全挑战。360集团近日发布的《OpenClaw安全部署与实践指南》,首次系统梳理了该领域的安全风险,并提出针对性解决方案,为行业安全发展提供了重要参考。

据360安全团队分析,OpenClaw等智能体在部署过程中存在四大典型风险:管理接口暴露可能导致未授权访问,凭证泄露会直接威胁系统安全,底层Shell越权可能引发数据篡改,而提示词注入和插件供应链攻击则成为新型高危路径。其中,提示词注入通过精心构造的输入指令,可能绕过安全限制执行恶意操作;插件供应链攻击则利用第三方组件漏洞,实现跨系统渗透,这两种攻击方式因其隐蔽性,常被开发者忽视。

针对不同规模的应用场景,360提出了差异化的安全治理策略。对于个人开发者和小型团队,指南建议采用容器化技术构建隔离环境,通过最小权限原则限制智能体访问范围,并对密钥等敏感信息进行加密注入。例如,开发者可将智能体运行在独立的Docker容器中,仅开放必要的API接口,避免直接接触系统核心资源。对于政企级多智能体协同场景,指南引入了基于零信任架构的整体安全方案,通过安全网关统一管控流量,结合RBAC(基于角色的访问控制)模型实现细粒度权限管理,并利用行为基线分析技术实时监测异常指令。某大型企业的实践显示,该方案可拦截90%以上的异常操作请求,显著降低安全风险。

随着AI智能体向“数字分身”方向演进,其安全需求已从单一功能保护升级为生态级防护。360此次发布的指南,不仅填补了国内在该领域的技术空白,更推动行业从“功能优先”向“安全合规”转型。业内专家指出,智能体的安全治理需要技术、管理和法律多方协同,该指南的落地实施将为构建可信AI应用生态奠定坚实基础。

反对 0
举报 0
收藏 0
打赏 0
评论 0
软银亚投行力挺!上海具身智能独角兽酷哇科技拟赴港上市 估值超203亿
软银亚投行力挺!上海具身智能独角兽酷哇科技拟赴港上市 估值超203亿

0评论2026-06-231224

香港理工大学深度剖析:AI赋能新型电力系统,技术挑战与协同路径全解析
香港理工大学深度剖析:AI赋能新型电力系统,技术挑战与协同路径全解析

0评论2026-06-232357

OpenAI筹备GPT-Bidi-1模型,ChatGPT语音模式或迎重大升级突破
OpenAI筹备GPT-Bidi-1模型,ChatGPT语音模式或迎重大升级突破

0评论2026-06-18893

AI浪潮下白领危机:岗位重构、能力升级与一人公司新图景
AI浪潮下白领危机:岗位重构、能力升级与一人公司新图景

0评论2026-06-182694

宇树科技携手英伟达:芯片整机融合,具身智能商业化落地加速前行
宇树科技携手英伟达:芯片整机融合,具身智能商业化落地加速前行

0评论2026-06-111759

电科机器人携“科技利器”亮相上交会,外骨骼四足机器人各展风采
电科机器人携“科技利器”亮相上交会,外骨骼四足机器人各展风采

0评论2026-06-112276

华纳音乐宣布收购AI归因初创公司Sureel AI,强化数字版权追踪与保护
华纳音乐宣布收购AI归因初创公司Sureel AI,强化数字版权追踪与保护

0评论2026-06-112878

AI高考作文大比拼:DeepSeek-V4记叙文脱颖而出,获混元高分盛赞
AI高考作文大比拼:DeepSeek-V4记叙文脱颖而出,获混元高分盛赞

0评论2026-06-112728

欧盟第五国!特斯拉FSD比利时获批
欧盟第五国!特斯拉FSD比利时获批

0评论2026-06-111726

蚂蚁数科发力能源领域:AI智能体助力电站降本增效,开启能源管理新篇章
蚂蚁数科发力能源领域:AI智能体助力电站降本增效,开启能源管理新篇章

0评论2026-06-041616