当前位置: 首页
科技数码
警惕“龙虾”安全隐患:厂商如何兼顾生产与风险防控

警惕“龙虾”安全隐患:厂商如何兼顾生产与风险防控

热心网友 时间:2026-03-12
转载


免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

在短短不到十天的时间里,OpenClaw 便已充分展现了自主智能体惊人的能力上限,但同时也暴露出其本身必须在安全底线之上严格遵守的特性。

3月12日,国家工业信息安全发展研究中心发布的《关于工业领域OpenClaw应用的风险预警通报》中指出:由于OpenClaw存在信任边界模糊、多渠道统一接入、大模型灵活调用、双模态持久化记忆等特点,一旦缺失有效的权限控制策略或安全审计机制,可能因指令诱导、供应链投毒等方式被恶意接管,从而导致工控系统失控、敏感信息泄露等一系列安全风险,严重威胁到工业企业正常的生产运作。

今日,火山引擎公开宣布对“龙虾”场景的安全方案进行全面升级。针对OpenClaw自身的安全隐患,火山引擎“龙虾”产品ArkClaw通过引入访问入口私密化、边界访问清晰化、工具来源可信化、授权最小化以及高危操作复核等全流程安全机制,有效规避各类开源OpenClaw的安全风险。

例如,网关默认开启严格的权限验证体系,确保Agent运行在独立的沙箱环境中;任何来自第三方的Skill组件都需经过安全扫描后方可被引用;用户可设置ArkClaw在执行高危敏感操作前,必须先获得用户的二次确认才能执行,并且所有高危操作和代码执行均被约束在沙箱环境中。

目前,国产“龙虾”产品主要包含云端部署与本地化部署等主流形式。此前,智谱AutoGLM部门负责人刘潇曾向记者坦言,云端与本地部署各有利弊。虽然云端部署具备高弹性等显著优势,但也可能面临云端信息泄露的风险。

火山引擎云基础产品负责人田涛涛对媒体表示,本地部署方案通常难以具备云端资源调度与风险兜底的能力,未来的发展趋势必然是走向云端一体化的部署架构。

不仅是火山引擎,此前包括腾讯、百度、智谱在内的多家厂商在发布国产龙虾产品的同时,也已同步推出相应的安全防护措施。相关方案主要针对OpenClaw最突出的公网暴露、默认配置脆弱、部署操作不当引发的风险,通过权限管控、访问限制等方式,约束OpenClaw的系统调用能力,从源头规避因权限过大所导致的恶意操作与数据泄漏问题。

此外,飞书CEO谢欣也特别指出,若未能妥善解决信任与安全问题,Agent产品的能力越强,其潜在风险反而越高。钉钉方面则强调,在缺乏专业安全防护措施的情况下,企业不应将OpenClaw直接应用于日常办公设备。

国家互联网应急中心同样在近日发布了针对AI智能体使用风险的提示。为实现“自主执行任务”的目标,OpenClaw被授予了较高的系统操作权限。然而,由于其默认安全配置较为薄弱,攻击者一旦发现突破点,便能轻易获取系统的完整控制权。

整体来看,OpenClaw的安全风险不容忽视。田涛涛认为,OpenClaw作为一款开源时间尚不足半年的产品,其在技术创新与开放性方面表现出色,但原生安全缺陷客观存在,这也是所有产品早期发展的必经阶段。行业可以从建立统一安全标准与审核机制、重构权限管理体系、构建企业专属隔离环境等方面入手,逐步尝试解决这些问题。

来源:https://www.163.com/dy/article/KNRFS1OB0519DDQ2.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
机械师推出曙光 Pro 电脑主机:搭载 14 代酷睿 CPU,10499 元起

机械师推出曙光 Pro 电脑主机:搭载 14 代酷睿 CPU,10499 元起

机械师曙光Pro电竞主机首发开售:14代酷睿+RTX 50系双芯组合,配置价格全解析 近日,机械师旗下新款曙光Pro高性能游戏主机已在京东平台正式开售。对于近期计划购置高性能整机的玩家与创作者而言,这款搭载新一代硬件组合的机型无疑提供了值得重点考量的新选择。下面我们将全面解析其核心配置与首发价格信息

时间:2026-04-04 16:14
小米官宣涨价!卢伟冰罕见回应 内存涨价扛不住了

小米官宣涨价!卢伟冰罕见回应 内存涨价扛不住了

今日,小米针对旗下部分热门在售机型发布建议零售价调整公告,此举在智能手机业内引发广泛关注与讨论。 调价详情 本次价格调整主要覆盖REDMI系列的三款主力机型,详细情况如下: REDMI K90 Pro Max官方建议零售价正式上调200元; REDMI Turbo 5与Turbo 5 Max两款机型

时间:2026-04-04 11:21
显卡安全警报!经典攻击拿捏N卡:RTX 3060/A6000等已沦陷

显卡安全警报!经典攻击拿捏N卡:RTX 3060/A6000等已沦陷

研究人员成功将经典Rowhammer攻击移植至现代GPU,引发显卡安全新挑战 显卡安全面临全新威胁:最新研究披露的GDDRHammer与GeForge攻击技术,成功利用GDDR6显存的物理缺陷发起Rowhammer攻击。这种攻击不仅能破坏GPU内部的内存隔离机制,更可进一步穿透至主机系统内存,危及整

时间:2026-04-04 11:07
iFixit 拆解苹果 AirPods Max 2 耳机,胶水仍是维修“最大敌人”

iFixit 拆解苹果 AirPods Max 2 耳机,胶水仍是维修“最大敌人”

苹果AirPods Max 2深度拆解:熟悉的配方,不变的“维修之墙” 近日,知名维修机构iFixit发布了一段备受关注的视频,他们终于对苹果新款高端头戴耳机AirPods Max 2“动了手”。拆解结果多少有些令人意外:新耳机在核心架构上,几乎就是初代产品的“复刻版”。 附上相关拆解视频如下: i

时间:2026-04-04 07:42
三星连续七年稳居全球电竞显示器市场榜首

三星连续七年稳居全球电竞显示器市场榜首

三星电子连续七年蝉联全球电竞显示器销量冠军,领跑高端游戏显示市场 三星电子在游戏显示领域的领先地位再次获得权威认证。根据国际数据公司(IDC)发布的《PC显示器季度追踪报告》显示,截至2025年,三星已连续第七年稳居全球电竞显示器品牌市场份额第一,占有率达18 9%。尤其在代表尖端显示技术的OLED

时间:2026-04-04 07:01
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程