2026年3月11日,360集团正式发布国内首份《OpenClaw安全部署与实践指南》,针对近期走红的开源AI智能体OpenClaw提供全场景系统化安全方案,覆盖管理接口暴露、凭证泄露、底层Shell越权、提示词注入四类典型风险,针对不同规模用户提出分级治理策略,填补了AI Agent落地过程中的安全标准空白。
作为当前开发者社区热度最高的开源AI智能体项目之一,OpenClaw凭借轻量化部署、多插件扩展的特性,上线半年内已被超过20万开发者应用于个人效率工具、企业业务自动化、政务服务等多个场景。但随着AI智能体逐步向具备权限调用能力的“数字分身”演进,此前被忽略的安全隐患开始集中爆发。
360安全专家在调研中发现,当前OpenClaw等AI Agent项目的部署过程中,普遍存在四类典型风险:管理接口暴露、凭证泄露、底层Shell越权以及提示词注入。其中后两类风险的危害程度远超过往大模型的内容安全问题——攻击者只需构造特殊提示词,就能诱导AI Agent执行删除本地文件、调用企业内部接口、转移支付余额等高危操作,而插件供应链攻击更是可以批量攻陷大量部署了同款第三方插件的智能体。
此前国内已有多家中小创业团队因未做安全防护,遭遇提示词注入攻击,轻则导致业务系统宕机,重则造成用户数据泄露,单起事件的最高损失超过百万元。但由于AI Agent属于新兴技术领域,此前国内没有统一的安全部署标准,多数开发者只能凭借自身经验“踩坑”,安全能力参差不齐。
针对不同应用规模的用户,360在指南中提出了“先可控、再提效”的分类治理策略,避免“过度防护影响使用效率、防护不足留下安全漏洞”的两难问题。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
10 小时前
2026年4月4日,大模型厂商Anthropic正式官宣生态政策调整:从美国东部时间4月4日15点(北京时间4月5日3点)起,旗下Claude大模型将禁用OpenClaw等第三方工具,用户后续仅能通过额外付费套餐或Claude API Key调用相关工具。该政策将率先在OpenClaw落地,未来覆盖全部第三方工具链,是大模型厂商收紧生态控制权、加速商业化的标志性动作。

11 小时前
2026年4月4日消息,据外媒VentureBeat报道,在2026年RSAC全球顶级网络安全大会上,Cisco、Palo Alto Networks、Cato Networks、CrowdStrike四家头部网安厂商发布AI智能体安全方案,但均未推出企业急需的统一紧急关停功能。当前全球超58万个OpenClaw智能体实例暴露在公网中,现有治理手段仅靠补丁修复,存在极高安全风险。

16 小时前
近日欧盟网络安全机构CERT-EU发布公告确认,欧盟官方域名europa.eu此前发生的大规模数据泄露事件,源头为开源漏洞扫描工具Trivy的供应链攻击,攻击者共窃取350GB敏感数据并已在暗网公开泄露。由于大量AI开发团队正采用同类工具做供应链校验,该事件已引发全球科技行业对AI研发链路安全的广泛关注。

1 天前
2026年4月公开信息显示,美的集团正全面推进AI技术与实体产业的深度融合,目前集团日均有超1.3万个AI智能体同时在线运行,覆盖研发、制造、供应链、营销全价值链核心环节,旗下荆州洗衣机工厂已实现AI自主决策的柔性生产,标志着AI技术正从实验室试点走向大规模产业应用阶段。

1 天前
2026年4月3日,腾讯云正式发布自研“龙虾”记忆服务TencentDB Agent Memory,为旗下OpenClaw系统提供长期记忆能力。该服务采用四层渐进式记忆架构,解决传统AI助手易“失忆”的痛点,经测试可将OpenClaw回答准确率提升至76.10%,较原有系统性能提升近59%。

1 天前
2026年4月3日,腾讯云正式推出由其数据库团队研发的TencentDB Agent Memory智能体长期记忆服务,依托四层渐进式记忆系统实现碎片化对话信息的结构化转化,接入后OpenClaw框架在PersonaMem评测集下回答准确率从48%提升至76.1%,优化近六成,该服务可无缝对接现有开发工具,大幅降低高性能AI智能体的开发门槛。

2 天前
近期,企业级AI服务商Kilo正式推出面向组织的托管平台KiloClaw for Organizations,针对当前企业普遍存在的员工私自部署AI代理引发的「影子AI」安全隐患,将原由员工自主管理的AI代理部署模式升级为集中管控模式,提供分级权限访问、全链路数据审计能力,可有效降低数据泄露、合规违规等多重风险,引发企业服务领域广泛关注。

2 天前
2026年4月2日,蚂蚁集团AI安全实验室联合清华大学正式开源智能体安全防御插件ClawAegis。该产品是全球首个覆盖OpenClaw全生命周期的安全防护工具,构建了覆盖五大运行阶段的全链路纵深防御体系,可为自主智能体提供多维度、轻量化、即时干预的原生防护能力,系统性解决OpenClaw类框架普及过程中暴露的各类安全风险。