99大焦成人网站|国产调情女主播在线观看|亚洲无码中文字幕AV|超碰人妻中文字幕|青青偷拍电影国产人人看超碰|日韩旡码av黄片网在线观看|免费亚欧乱在线播放少妇|性爱无码专区不卡一区|免费的AV网站|一级A片欧美色色欧美色色色

分享
國家互聯(lián)網(wǎng)信息辦公室準許從事互聯(lián)網(wǎng)新聞信息服務(wù)業(yè)務(wù)的網(wǎng)站
互聯(lián)網(wǎng)新聞信息服務(wù)許可證編號:10120220005
中新經(jīng)緯>>科技>>正文

行業(yè)警示“龍蝦”安全風險,廠商一邊放“蝦”一邊布防

2026-03-12 20:55:33 第一財經(jīng)

  行業(yè)警示“龍蝦”安全風險,廠商一邊放“蝦”一邊布防

  作者:呂倩

  OpenClaw在不足十天時間內(nèi),迅速證明了AI Agent的能力上限再驚艷,也必須服從安全下限的硬約束。

  3月12日,國家工業(yè)信息安全發(fā)展研究中心發(fā)布《關(guān)于工業(yè)領(lǐng)域OpenClaw應(yīng)用的風險預警通報》:由于OpenClaw存在信任邊界模糊、多渠道統(tǒng)一接入、大模型靈活調(diào)用、雙模持久化記憶等特點,一旦缺乏有效的權(quán)限控制策略或安全審計機制,可能因指令誘導、供應(yīng)鏈投毒等被惡意接管,造成工控系統(tǒng)失控、敏感信息泄露等一系列安全風險,嚴重危害工業(yè)企業(yè)正常生產(chǎn)運行。

  今日火山引擎宣布對“龍蝦”場景的安全方案進行升級:針對OpenClaw本身的安全風險,火山引擎“龍蝦”產(chǎn)品ArkClaw通過設(shè)置訪問入口私密、邊界訪問清晰、工具來源可信、授權(quán)最小化、高危操作復核的全流程安全機制,規(guī)避各類開源OpenClaw的安全隱患。

  例如,網(wǎng)關(guān)默認開啟嚴格的權(quán)限驗證,Agent 運行在單獨的沙箱環(huán)境隔離;任何來自第三方的 Skill 均需通過安全掃描后引用;用戶可設(shè)置 ArkClaw 在執(zhí)行高危敏感操作前,必須向用戶二次確認后方可執(zhí)行,且所有高危操作、代碼執(zhí)行均在沙箱中執(zhí)行等措施。

  目前國產(chǎn)“龍蝦”包括云上部署與本地化部署等主流形式,此前智譜AutoGLM部門負責人劉瀟向記者解釋,上云或本地化各有優(yōu)劣,云上部署雖然具備高彈性等優(yōu)點,但也面臨云上信息泄露的風險。

  火山引擎云基礎(chǔ)產(chǎn)品負責人田濤濤對第一財經(jīng)記者表示,本地部署難以具備云端的資源調(diào)度與風險兜底能力,未來的發(fā)展趨勢將是云端一體。

  不只是火山引擎,此前騰訊、百度、智譜等多家廠商在發(fā)布國產(chǎn)龍蝦產(chǎn)品的同時,同步匹配安全防護動作,相關(guān)方案均針對OpenClaw最突出的公網(wǎng)暴露、默認配置脆弱、部署操作不當引發(fā)的風險施策,通過權(quán)限管控、訪問限制等方式,約束OpenClaw的系統(tǒng)調(diào)用能力,從源頭規(guī)避權(quán)限過大導致的惡意操作、數(shù)據(jù)泄露問題。

  另外,飛書CEO謝欣強調(diào) ,若未解決信任與安全問題,Agent產(chǎn)品能力越強,潛在風險越大。釘釘方面強調(diào),若無專業(yè)安全措施,不建議企業(yè)將OpenClaw 直接用于辦公電腦。

  國家互聯(lián)網(wǎng)應(yīng)急中心也在近日提示養(yǎng)蝦風險:為實現(xiàn)“自主執(zhí)行任務(wù)”的能力,OpenClaw被授予了較高的系統(tǒng)權(quán)限。然而,由于其默認的安全配置極為脆弱,攻擊者一旦發(fā)現(xiàn)突破口,便能輕易獲取系統(tǒng)的完全控制權(quán)。

  整體來看,OpenClaw的安全風險無法忽視。田濤濤稱,OpenClaw 作為一款開源僅半年的產(chǎn)品,技術(shù)創(chuàng)新性與開放性突出,但原生安全缺陷客觀存在,這是任何產(chǎn)品早期發(fā)展的必經(jīng)階段。行業(yè)可以從統(tǒng)一安全標準與審核機制、重構(gòu)權(quán)限體系、建立企業(yè)專屬隔離環(huán)境等環(huán)節(jié)嘗試入手解決。

來源:第一財經(jīng)

編輯:張嘉怡

廣告等商務(wù)合作,請點擊這里

本文為轉(zhuǎn)載內(nèi)容,授權(quán)事宜請聯(lián)系原著作權(quán)人

中新經(jīng)緯版權(quán)所有,未經(jīng)書面授權(quán),任何單位及個人不得轉(zhuǎn)載、摘編或以其它方式使用。
關(guān)注中新經(jīng)緯微信公眾號(微信搜索“中新經(jīng)緯”或“jwview”),看更多精彩財經(jīng)資訊。
關(guān)于我們  |   About us  |   聯(lián)系我們  |   廣告服務(wù)  |   法律聲明  |   招聘信息  |   網(wǎng)站地圖

本網(wǎng)站所刊載信息,不代表中新經(jīng)緯觀點。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書面授權(quán)。

未經(jīng)授權(quán)禁止轉(zhuǎn)載、摘編、復制及建立鏡像,違者將依法追究法律責任。

[京B2-20230170]  [京ICP備17012796號-1]

[互聯(lián)網(wǎng)新聞信息服務(wù)許可證10120220005]  [互聯(lián)網(wǎng)宗教信息服務(wù)許可證:京(2022)0000107]

違法和不良信息舉報電話:18513525309 報料郵箱(可文字、音視頻):zhongxinjingwei@chinanews.com.cn

Copyright ©2017-2026 jwview.com. All Rights Reserved


北京中新經(jīng)聞信息科技有限公司