游乐游手机版
首页/科技数码/文章详情

警惕“龙虾”安全隐患:厂商如何兼顾生产与风险防控

时间:2026-03-12 22:10
OpenClaw在不足十天时间内,迅速证明了AI Agent的能力上限再惊艳,也必须服从安全下限的硬约束。3月12日,国家工业信息安全发展研究中心发布《关于工业领域OpenClaw应用的风险预警通报


在短短不到十天的时间里,OpenClaw 便已充分展现了自主智能体惊人的能力上限,但同时也暴露出其本身必须在安全底线之上严格遵守的特性。

3月12日,国家工业信息安全发展研究中心发布的《关于工业领域OpenClaw应用的风险预警通报》中指出:由于OpenClaw存在信任边界模糊、多渠道统一接入、大模型灵活调用、双模态持久化记忆等特点,一旦缺失有效的权限控制策略或安全审计机制,可能因指令诱导、供应链投毒等方式被恶意接管,从而导致工控系统失控、敏感信息泄露等一系列安全风险,严重威胁到工业企业正常的生产运作。

今日,火山引擎公开宣布对“龙虾”场景的安全方案进行全面升级。针对OpenClaw自身的安全隐患,火山引擎“龙虾”产品ArkClaw通过引入访问入口私密化、边界访问清晰化、工具来源可信化、授权最小化以及高危操作复核等全流程安全机制,有效规避各类开源OpenClaw的安全风险。

例如,网关默认开启严格的权限验证体系,确保Agent运行在独立的沙箱环境中;任何来自第三方的Skill组件都需经过安全扫描后方可被引用;用户可设置ArkClaw在执行高危敏感操作前,必须先获得用户的二次确认才能执行,并且所有高危操作和代码执行均被约束在沙箱环境中。

目前,国产“龙虾”产品主要包含云端部署与本地化部署等主流形式。此前,智谱AutoGLM部门负责人刘潇曾向记者坦言,云端与本地部署各有利弊。虽然云端部署具备高弹性等显著优势,但也可能面临云端信息泄露的风险。

火山引擎云基础产品负责人田涛涛对媒体表示,本地部署方案通常难以具备云端资源调度与风险兜底的能力,未来的发展趋势必然是走向云端一体化的部署架构。

不仅是火山引擎,此前包括腾讯、百度、智谱在内的多家厂商在发布国产龙虾产品的同时,也已同步推出相应的安全防护措施。相关方案主要针对OpenClaw最突出的公网暴露、默认配置脆弱、部署操作不当引发的风险,通过权限管控、访问限制等方式,约束OpenClaw的系统调用能力,从源头规避因权限过大所导致的恶意操作与数据泄漏问题。

此外,飞书CEO谢欣也特别指出,若未能妥善解决信任与安全问题,Agent产品的能力越强,其潜在风险反而越高。钉钉方面则强调,在缺乏专业安全防护措施的情况下,企业不应将OpenClaw直接应用于日常办公设备。

国家互联网应急中心同样在近日发布了针对AI智能体使用风险的提示。为实现“自主执行任务”的目标,OpenClaw被授予了较高的系统操作权限。然而,由于其默认安全配置较为薄弱,攻击者一旦发现突破点,便能轻易获取系统的完整控制权。

整体来看,OpenClaw的安全风险不容忽视。田涛涛认为,OpenClaw作为一款开源时间尚不足半年的产品,其在技术创新与开放性方面表现出色,但原生安全缺陷客观存在,这也是所有产品早期发展的必经阶段。行业可以从建立统一安全标准与审核机制、重构权限管理体系、构建企业专属隔离环境等方面入手,逐步尝试解决这些问题。

来源:https://www.163.com/dy/article/KNRFS1OB0519DDQ2.html
上一篇5个层面解读,美图公司如何持续提升影像与设计的数字产能 下一篇2026年AWE前瞻:割草机器人技术引领庭院智能升级
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
优必选CEO周剑:家庭机器人生态核心投入过半精力
科技数码 · 2026-07-01

优必选CEO周剑:家庭机器人生态核心投入过半精力

先说几个核心判断:优必选正在布局一盘长远战略。创始人兼CEO周剑在近期一场媒体沟通会上,直接亮出了公司未来的发展路线——工业、商用、家庭陪伴机器人三条业务主赛道并行推进,现阶段每条线各占约一半精力。一边是已经能够稳定创造收入的工业场景,另一边则是他眼中“最具想象力与未来空间”的家庭陪伴领域。工业人形

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛
科技数码 · 2026-07-01

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛

6月30日,申银万国在光连接系列研报中重点指出,MPO光连接器领域的投资机会值得高度关注。通俗来说,随着AI算力集群持续扩张,光互联升级带来的连锁效应——数据中心光纤通道数量、前面板端口密度、机柜内光纤管理复杂度——均在同步攀升。光连接器的角色早已超越传统的低价值标准件,如今它直接决定着链路插损、可

龙岗AR实景剧本游内测体验短板有效破解之道
科技数码 · 2026-07-01

龙岗AR实景剧本游内测体验短板有效破解之道

在今年龙岗区第二届人工智能与机器人发展大会上,区级部门一次性推出了7个AI“龙搭子”。其中,名为“龙导游”的成果成为文商旅融合领域的核心亮点。据南都N视频记者了解,依托“龙导游”打造的全区全域AR实景剧本游“龙岗大陆”,已在今年五一假期发布了内测版本。经过一个月市场验证后,该项目正式启动面向全社会的

南下资金6月30日净买入中芯国际与建滔积层板
科技数码 · 2026-07-01

南下资金6月30日净买入中芯国际与建滔积层板

6月30日,南下资金持续大举买入港股,单日净流入金额高达58 95亿港元。接下来,我们直接盘点哪些个股获得资金青睐、哪些遭到减持: 净买入方面,中芯国际领跑全场,单日吸金19 33亿港元;建滔积层板紧随其后,净买入10 59亿港元;腾讯控股获得7 65亿港元净流入;智谱(02513 HK)也有6 5

电动汽车电池新国标7月实施热失控不起火不爆炸
科技数码 · 2026-07-01

电动汽车电池新国标7月实施热失控不起火不爆炸

自2026年7月1日起,两项关乎电动汽车安全的核心强制性国家标准将正式实施,为行业加装“安全锁”——《电动汽车安全要求》(GB 18384-2025)与《电动汽车用动力蓄电池安全要求》(GB 38031-2025)同步落地。此次标准升级,从整车架构与电池系统两大维度,精准填补了近年来多起事故暴露出的