首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
360推出OpenClaw:解决养龙虾安全部署风险的实战指南

360推出OpenClaw:解决养龙虾安全部署风险的实战指南

热心网友
88
转载
2026-03-11

近期,一款名为“养龙虾”的开源智能体项目(即OpenClaw的部署方案)引发广泛关注。国家互联网应急中心为此发布专项风险提示,指出此类AI智能体若在默认配置中缺乏必要的安全限制,攻击者一旦利用漏洞突破防护,便可能获得系统的完全控制权,进而导致敏感数据泄露或核心业务失控等严重后果。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

面对这一新型安全挑战,360集团于3月11日发布了国内首份《OpenClaw安全部署与实践指南》(以下简称《指南》),旨在为政企机构和个人开发者提供系统性的安全参考。360在报告中强调,AI智能体正日益成为用户的“数字分身”,一旦被攻击者控制,其潜在的破坏力将远超传统软件。因此,在部署初期就建立可靠的安全机制尤为关键。

《指南》中系统梳理了当前AI智能体部署面临的几类典型风险,涵盖公网管理接口暴露、API Key等身份凭证泄露、底层Shell工具调用越权、提示词注入攻击、记忆模块被恶意投毒、第三方技能插件供应链风险,以及多智能体协同失控等问题。其中,提示词注入和插件供应链攻击被认为是最易被忽视、却危害较大的新型攻击方式。一旦被利用,攻击者可诱导智能体执行非预期指令,甚至长期操控其行为。

为帮助企业和创业团队在保障安全的前提下利用AI智能体,360在《指南》中提出了“先可控、再提效”的核心原则。针对个人开发者及小型团队,《指南》建议避免直接在本地高权限环境运行智能体,转而通过容器化技术构建隔离环境,并结合最小权限策略、密钥加密注入和关键配置文件防篡改等措施,为OpenClaw搭建安全的运行基础,从而在不显著增加复杂度的前提下有效降低风险。

对于政企级的多智能体协同应用场景,360则提出了基于零信任理念的整体安全架构:在系统边界部署安全网关,对智能体所有出入流量进行统一控制并实施数据防泄露检测;在平台内部建立多租户与RBAC细粒度权限管理机制,实现管理员、安全审计员、工具开发者和业务操作人员之间的权限分离;同时将智能体关键操作日志接入企业安全运营平台,通过行为基线分析及时识别异常操作,实现对高风险行为的实时预警与拦截。

编辑 杨娟娟

校对 王心

来源:https://www.163.com/dy/article/KNOKUDI3055284JB.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

腾讯QQ原生接入OpenClaw指南:官方平台体验解析
科技数码
腾讯QQ原生接入OpenClaw指南:官方平台体验解析

IT之家 4 月 1 日消息,腾讯 QQ 最新微博今日宣布,QQ 正式原生接入 OpenClaw 最新平台。有网友担心这是愚人节玩笑,腾讯 QQ 最新表示:“这料保真。”据介绍,更新 OpenCla

热心网友
04.01
补上办公短板:用飞书CLI加速双“手”协作
AI
补上办公短板:用飞书CLI加速双“手”协作

智东西作者|江宇编辑|漠影飞书把整套办公能力,直接开放给AI调用了。智东西4月1日报道,今日,飞书正式开源CLI工具lark-cli,覆盖即时通讯、云文档、多维表格、日历、会议、邮箱、任务、知识库等

热心网友
04.01
OpenClaw重磅更新:原生集成腾讯QQ机器人的“龙虾”框架
科技数码
OpenClaw重磅更新:原生集成腾讯QQ机器人的“龙虾”框架

IT之家 4 月 1 日消息,AI 智能体与自动化框架 OpenClaw 日前正式发布了 v2026 3 31 版本。根据更新日志显示,此版本的主要变动是原生捆绑了 QQ 机器人(QQ Bot)作为

热心网友
04.01
Claude+代码开发翻车?源码“裸奔”揭示AI架构设计核心
业界动态
Claude+代码开发翻车?源码“裸奔”揭示AI架构设计核心

编辑 | 王凤枝一个59 8MB的map文件,把Anthropic最核心的编程产品扒了个干净。这不是黑客攻击,不是内部泄密,就是发布时忘了删。3月31日,安全研究员Shou Chaofan在npm注

热心网友
04.01
Claude+Code开源代码详解:技术亮点与应用实例解析
AI
Claude+Code开源代码详解:技术亮点与应用实例解析

智东西作者 王涵编辑 心缘Claude Code“开源”了?智东西3月31日报道,刚刚,Anthropic的Claude Code的npm包在打包发布时误将source map文件( map

热心网友
03.31

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-01
街球艺术
街球艺术
体育竞技 04-01
飞行员模拟
飞行员模拟
休闲益智 04-01
史莱姆农场
史莱姆农场
休闲益智 04-01
绝区零
绝区零
角色扮演 04-01

热门推荐

同“芯”聚力,华硕携双系列创新成果,亮相英特尔新品分享会
科技数码
同“芯”聚力,华硕携双系列创新成果,亮相英特尔新品分享会

第三代英特尔酷睿Ultra处理器发布会解析:开启AI PC新时代 近日,一场备受瞩目的科技盛会在上海举行。以“AI PC 变革未来”为主题的第三代英特尔酷睿Ultra处理器新品分享会,汇聚了行业目光。华硕电脑PC&智能创新产品事业群副总经理杨鉴文亲临现场,分享深度见解。他详细解读了面向2026年的华

热心网友
04.02
燕云十六声悬索游天能力怎么解锁-燕云十六声悬索游天能力解锁途径
游戏资讯
燕云十六声悬索游天能力怎么解锁-燕云十六声悬索游天能力解锁途径

悬索游天能力解锁全攻略 在《燕云十六声》的广阔天地中,悬索游天能力无疑是打开全新探索维度的一把关键钥匙。这项酷炫的移动技能,能让你在冒险旅程中如虎添翼。那么,如何才能真正掌握它呢?答案就藏在以下几个核心途径里。下面这份详尽的指南,将带你一步步揭开谜底。 探索主线剧情 主线剧情是解锁一切高级能力的基石

热心网友
04.02
机械革命星耀14UX7 358H版开启预约,4月10日正式发售
科技数码
机械革命星耀14UX7 358H版开启预约,4月10日正式发售

机械革命星耀14酷睿Ultra版正式开售:1公斤极致轻薄,38W性能释放强劲 2024年春季,备受关注的机械革命星耀14迎来了全新的英特尔酷睿Ultra X7 358H配置版本,现已在主流电商平台全面开启预售。这款新品成功地将约1公斤的超便携机身与高达38瓦的持续高性能输出融为一体,重新定义了轻薄本

热心网友
04.02
玩家使用1GB显存显卡玩《赛博朋克2077》 竟能有40帧!
游戏资讯
玩家使用1GB显存显卡玩《赛博朋克2077》 竟能有40帧!

1GB显存显卡流畅体验《赛博朋克2077》 实测帧数超40帧优化指南 硬核玩家总是热衷于突破硬件极限。近期,一位技术爱好者成功完成了一项看似不可能的任务:使用仅配备1GB显存的经典显卡流畅运行《赛博朋克2077》。他选择了AMD Radeon R7 370这张老卡作为测试平台,目标不仅是在夜之城点亮

热心网友
04.02
解禁在即!《极限竞速:地平线6》首批评测与实机演示下周公布
游戏资讯
解禁在即!《极限竞速:地平线6》首批评测与实机演示下周公布

解禁在即!《极限竞速:地平线6》首批评测与实机演示下周公布 赛道准备就绪!备受全球玩家期待的开放世界赛车游戏《极限竞速:地平线6》,即将迎来首次全面曝光。根据官方安排,游戏的首批评测与实机演示内容将于北京时间4月8日晚上10点正式解禁。届时,众多已提前体验游戏的知名媒体与内容创作者,将同步发布他们的

热心网友
04.02