首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
警惕“龙虾”安全隐患:厂商如何兼顾生产与风险防控

警惕“龙虾”安全隐患:厂商如何兼顾生产与风险防控

热心网友
67
转载
2026-03-12


免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

在短短不到十天的时间里,OpenClaw 便已充分展现了自主智能体惊人的能力上限,但同时也暴露出其本身必须在安全底线之上严格遵守的特性。

3月12日,国家工业信息安全发展研究中心发布的《关于工业领域OpenClaw应用的风险预警通报》中指出:由于OpenClaw存在信任边界模糊、多渠道统一接入、大模型灵活调用、双模态持久化记忆等特点,一旦缺失有效的权限控制策略或安全审计机制,可能因指令诱导、供应链投毒等方式被恶意接管,从而导致工控系统失控、敏感信息泄露等一系列安全风险,严重威胁到工业企业正常的生产运作。

今日,火山引擎公开宣布对“龙虾”场景的安全方案进行全面升级。针对OpenClaw自身的安全隐患,火山引擎“龙虾”产品ArkClaw通过引入访问入口私密化、边界访问清晰化、工具来源可信化、授权最小化以及高危操作复核等全流程安全机制,有效规避各类开源OpenClaw的安全风险。

例如,网关默认开启严格的权限验证体系,确保Agent运行在独立的沙箱环境中;任何来自第三方的Skill组件都需经过安全扫描后方可被引用;用户可设置ArkClaw在执行高危敏感操作前,必须先获得用户的二次确认才能执行,并且所有高危操作和代码执行均被约束在沙箱环境中。

目前,国产“龙虾”产品主要包含云端部署与本地化部署等主流形式。此前,智谱AutoGLM部门负责人刘潇曾向记者坦言,云端与本地部署各有利弊。虽然云端部署具备高弹性等显著优势,但也可能面临云端信息泄露的风险。

火山引擎云基础产品负责人田涛涛对媒体表示,本地部署方案通常难以具备云端资源调度与风险兜底的能力,未来的发展趋势必然是走向云端一体化的部署架构。

不仅是火山引擎,此前包括腾讯、百度、智谱在内的多家厂商在发布国产龙虾产品的同时,也已同步推出相应的安全防护措施。相关方案主要针对OpenClaw最突出的公网暴露、默认配置脆弱、部署操作不当引发的风险,通过权限管控、访问限制等方式,约束OpenClaw的系统调用能力,从源头规避因权限过大所导致的恶意操作与数据泄漏问题。

此外,飞书CEO谢欣也特别指出,若未能妥善解决信任与安全问题,Agent产品的能力越强,其潜在风险反而越高。钉钉方面则强调,在缺乏专业安全防护措施的情况下,企业不应将OpenClaw直接应用于日常办公设备。

国家互联网应急中心同样在近日发布了针对AI智能体使用风险的提示。为实现“自主执行任务”的目标,OpenClaw被授予了较高的系统操作权限。然而,由于其默认安全配置较为薄弱,攻击者一旦发现突破点,便能轻易获取系统的完整控制权。

整体来看,OpenClaw的安全风险不容忽视。田涛涛认为,OpenClaw作为一款开源时间尚不足半年的产品,其在技术创新与开放性方面表现出色,但原生安全缺陷客观存在,这也是所有产品早期发展的必经阶段。行业可以从建立统一安全标准与审核机制、重构权限管理体系、构建企业专属隔离环境等方面入手,逐步尝试解决这些问题。

来源:https://www.163.com/dy/article/KNRFS1OB0519DDQ2.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

腾讯WorkBuddy自研小程序上线攻略,助你高效办公
科技数码
腾讯WorkBuddy自研小程序上线攻略,助你高效办公

3月31日消息,据腾讯云官微宣布,腾讯WorkBuddy微信小程序正式上线。据介绍,WorkBuddy支持 "云端+本机 "双模式运行。这次更新,相当于把一整套能干活的AI,完整搬进微信:支持云端沙箱与

热心网友
03.31
谁来监管失控AI:人手一个“龙虾”时代的治理之问
科技数码
谁来监管失控AI:人手一个“龙虾”时代的治理之问

OpenClaw(又称 "龙虾 ")在技术社区快速走红后,随之而来的安全焦虑正在全面蔓延。作为一款开源AI智能体(AI Agent)框架,OpenClaw的核心目标是让用户拥有一个可以执行任务的私人AI

热心网友
03.30
殷大伟详解:百度DuMate破解“龙虾”热潮下的安全困局
科技数码
殷大伟详解:百度DuMate破解“龙虾”热潮下的安全困局

新京报贝壳财经讯(记者罗亦丹)3月27日,2026中关村论坛年会“人工智能+产业”论坛上,针对不少用户和企业对“龙虾”OpenClaw的安全性存在疑问这一痛点,百度智能云副总裁殷大伟介绍了百度推出的

热心网友
03.27
OpenClaw史上最大更新:新功能抢先一览
AI
OpenClaw史上最大更新:新功能抢先一览

3月24日,行业热度居高不下的“龙虾”OpenClaw迎来诞生以来最大规模更新,包括插件系统彻底重构、模型升级、安全加固、沙箱架构升级、生态整合等方面。新版本定位为跨平台的个人AI助手,更新重点涉及

热心网友
03.26
产业龙虾化:AI驱动B端市场的下一轮竞争格局
科技数码
产业龙虾化:AI驱动B端市场的下一轮竞争格局

从互联网+到AI+,一个明显的趋势和共识是:产业,才是新技术真正的主战场。刚刚结束的GTC 2026,黄仁勋就提出,每个公司都要有一个OpenClaw战略。这说明,产业龙虾落地,才能真正带火toke

热心网友
03.26

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-01
街球艺术
街球艺术
体育竞技 04-01
飞行员模拟
飞行员模拟
休闲益智 04-01
史莱姆农场
史莱姆农场
休闲益智 04-01
绝区零
绝区零
角色扮演 04-01

热门推荐

洛克王国世界40级进阶无推图阵容打法
手机教程
洛克王国世界40级进阶无推图阵容打法

洛克王国世界40级进阶无推图阵容打法攻略 在《洛克王国世界》的成长之旅中,达到40级是一个关键的进阶门槛。许多玩家可能会发现自己并未刻意组建一支成型的推图队伍,面对这个挑战时有些无从下手。这篇攻略将为你详细解析一套无需专门推图阵容的通关思路,帮助你利用现有资源,轻松突破40级进阶关卡。 核心阵容搭配

热心网友
04.04
这城有良田主C红品宝玉词条选择逻辑
手机教程
这城有良田主C红品宝玉词条选择逻辑

这城有良田主C僚属红品宝玉词条搭配攻略 在《这城有良田》中,红品宝玉的词条选择,是决定你主C僚属最终伤害上限的核心环节。面对各式各样的属性词条,不少玩家会感到困惑:如何搭配才能最大程度激发核心输出的潜力?本文将为你系统解析主C位红品宝玉的挑选逻辑与进阶策略,助你在资源投入上实现收益最大化,显著提升队

热心网友
04.04
哔哩猫app适配手表设置
游戏攻略
哔哩猫app适配手表设置

哔哩猫手表版优化指南:适配小屏的关键设置 想在智能手表上流畅体验哔哩猫?直接安装手机版本,往往会遇到界面拥挤、操作不便的问题。其实,只需调整几个核心选项,就能让哔哩猫完美匹配手表的小屏幕,操作体验大幅提升。 1、DPI优化:精准调节显示密度 手表屏幕空间有限,默认的显示比例常常导致文字过大、布局浪费

热心网友
04.04
《深海迷航冰点之下》咖啡机使用攻略
游戏攻略
《深海迷航冰点之下》咖啡机使用攻略

《深海迷航冰点之下》咖啡机使用全攻略:生存必备热饮制作指南 在《深海迷航冰点之下》这片危机四伏的极地海域中,新手面临的第一个致命威胁往往是持续不断的体温流失。与前作不同,身体失温在游戏前期是核心生存挑战之一。有效应对失温的方法主要有:尽快解锁并制作抗压潜水服的升级模块——防寒服、靠近能提供热源的炽热

热心网友
04.04
三国志王道天下吕布骑阵容玩法攻略
手机教程
三国志王道天下吕布骑阵容玩法攻略

三国志王道天下吕布骑阵容玩法攻略 在策略手游《三国志王道天下》中,构建强力阵容是核心乐趣。以飞将吕布为核心的群雄骑兵队,以其惊人的爆发力与爽快的操作体验,备受玩家关注。本攻略将为你详细解析这套阵容的构建精髓、核心机制与实战搭配思路,助你打造一支所向披靡的突击铁骑。 阵容构成 这套阵容以纯粹的群雄阵营

热心网友
04.04