近期,OpenClaw(小龍蝦)以“史上最快增長開源項目”之勢席卷科技圈,狂歡背后安全警報已拉響,這只龍蝦,也成為黑客的“新跳板”、用戶的“數(shù)據(jù)炸彈”。中孚信息(300659)(300659)ai應(yīng)用(886108)與服務(wù)平臺2.0將安全能力深度嵌入智能體運行環(huán)境、身份體系、訪問控制、數(shù)據(jù)治理與行為監(jiān)測全過程,構(gòu)建覆蓋智能體接入、運行、數(shù)據(jù)處理與行為監(jiān)管的完整安全體系。
當(dāng)OpenClaw從“聊天助手”變成“系統(tǒng)操盤手”,其高度自治的能力背后,是隱藏的安全漏洞。在權(quán)限失控方面,Meta(META)安全總監(jiān)Summer Yue使用OpenClaw清理郵箱,明確設(shè)置“確認(rèn)后再行動”,卻被它無視三次終止指令,批量刪除核心工作郵件,最終只能拔網(wǎng)線止損。
其次是惡意Skill藏毒瘤。Claw Hub平臺近千個惡意插件偽裝成自動更新程序、加密貨幣工具等,有用戶因中招被讀取記憶存儲、竊取用戶數(shù)據(jù)。OpenClaw的安全隱患已覆蓋感知、決策、執(zhí)行全流程,每個使用場景都藏著“雷區(qū)”。
面對智能體時代的全新安全挑戰(zhàn),傳統(tǒng)“外掛式”防御已難以滿足業(yè)務(wù)發(fā)展需要。中孚信息(300659)的ai應(yīng)用(886108)與服務(wù)平臺2.0,將安全能力深度嵌入智能體運行環(huán)境、身份體系、訪問控制、數(shù)據(jù)治理與行為監(jiān)測全過程,通過“隔、鑒、分、控、審”五大安全機(jī)制,構(gòu)建覆蓋智能體接入、運行、數(shù)據(jù)處理與行為監(jiān)管的完整安全體系,護(hù)航龍蝦“能干活、不闖禍、不被利用”。通過環(huán)境隔離,給智能體劃定安全活動區(qū);統(tǒng)一身份,誰養(yǎng)的蝦誰負(fù)責(zé);數(shù)據(jù)分類分級,防止數(shù)據(jù)越權(quán)暴露;終端行為管控+智能體權(quán)限管控,敏感文件不被帶走;鏈路審計,智能體活動全程持續(xù)監(jiān)測。
作為國內(nèi)安全領(lǐng)域的先行者,中孚信息(300659)持續(xù)深耕AI安全技術(shù),重磅發(fā)布ai應(yīng)用(886108)與服務(wù)平臺2.0,以“安全原生”的全新范式,將安全內(nèi)嵌于智能體感知、決策、執(zhí)行全鏈路,為OpenClaw等智能體打造專屬安全運行環(huán)境,在釋放AI生產(chǎn)力的同時筑牢安全防線。
針對智能體高權(quán)限操作本地文件導(dǎo)致數(shù)據(jù)泄露風(fēng)險,中孚密保衛(wèi)士系統(tǒng),可以實時監(jiān)測智能體對本地文件所有操作行為,結(jié)合行為分析引擎和內(nèi)容分析引擎,快速識別對高風(fēng)險敏感涉密文件的異常操作,第一時間提醒用戶介入。一旦發(fā)現(xiàn)它試圖通過微信、QQ、釘釘、飛書或郵箱等途徑外發(fā)涉密文件,系統(tǒng)立即阻斷并告警,確保數(shù)據(jù)不出終端,風(fēng)險止于一線。(齊和寧)
