Hogar
360 presenta la guía de seguridad «OpenClaw» para hacer frente a las amenazas de inyección de comandos en agentes de IA
El 11 de marzo, 360 Group publicó la primera «Guía de implementación y prácticas de seguridad de OpenClaw» del país, que ofrece una solución de seguridad sistemática adaptada a OpenClaw, un agente de IA de código abierto en rápido crecimiento.

A medida que los agentes de IA actúan cada vez más como «avatares digitales», sus mecanismos avanzados de solicitud de permisos mejoran la eficiencia, pero también conllevan mayores riesgos de seguridad. Según los expertos en seguridad de 360, las implementaciones actuales de agentes como OpenClaw se enfrentan a amenazas típicas, entre las que se incluyen interfaces de gestión expuestas, fugas de credenciales, escalada de privilegios en el shell subyacente e inyección de comandos. En particular, la inyección de comandos y los ataques a la cadena de suministro de complementos se han convertido en vectores de alto riesgo que los desarrolladores suelen pasar por alto.
Para diferentes escalas de aplicación, 360 ha propuesto una estrategia de gobernanza de clasificación que prioriza el control frente a la eficiencia. Para desarrolladores individuales y pequeñas startups, la guía recomienda utilizar la contenedorización para crear entornos aislados, aplicar el principio del privilegio mínimo y cifrar las inyecciones de comandos para mitigar los riesgos. En escenarios de colaboración entre múltiples agentes en el ámbito gubernamental y empresarial, se introduce una arquitectura de seguridad basada en el modelo «zero-trust» que controla el tráfico a través de una pasarela segura, combinada con un control de acceso granular RBAC y un análisis de patrones de comportamiento para interceptar comandos anómalos en tiempo real.
A medida que los agentes de IA aceleran su adopción comercial, esta guía marca un cambio en el enfoque del sector, que pasa del mero desarrollo funcional a una gobernanza integral del cumplimiento de la seguridad, sentando las bases técnicas para un ecosistema de aplicaciones de IA más resiliente.
Artículo relacionado
El lanzamiento global de la campaña de campus de Seed de ByteDance ofrece acciones virtuales para captar a los mejores talentos en modelos grandes
En el competitivo panorama de los modelos de lenguaje grandes, asegurar el talento de primer nivel sigue siendo el activo estratégico más crítico.El 1 de abril, ByteDance anunció el lanzamiento de su iniciativa global de reclutamiento de campus Seed
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
El 11 de marzo, 360 Group publicó la primera «Guía de implementación y prácticas de seguridad de OpenClaw» del país, que ofrece una solución de seguridad sistemática adaptada a OpenClaw, un agente de IA de código abierto en rápido crecimiento.

A medida que los agentes de IA actúan cada vez más como «avatares digitales», sus mecanismos avanzados de solicitud de permisos mejoran la eficiencia, pero también conllevan mayores riesgos de seguridad. Según los expertos en seguridad de 360, las implementaciones actuales de agentes como OpenClaw se enfrentan a amenazas típicas, entre las que se incluyen interfaces de gestión expuestas, fugas de credenciales, escalada de privilegios en el shell subyacente e inyección de comandos. En particular, la inyección de comandos y los ataques a la cadena de suministro de complementos se han convertido en vectores de alto riesgo que los desarrolladores suelen pasar por alto.
Para diferentes escalas de aplicación, 360 ha propuesto una estrategia de gobernanza de clasificación que prioriza el control frente a la eficiencia. Para desarrolladores individuales y pequeñas startups, la guía recomienda utilizar la contenedorización para crear entornos aislados, aplicar el principio del privilegio mínimo y cifrar las inyecciones de comandos para mitigar los riesgos. En escenarios de colaboración entre múltiples agentes en el ámbito gubernamental y empresarial, se introduce una arquitectura de seguridad basada en el modelo «zero-trust» que controla el tráfico a través de una pasarela segura, combinada con un control de acceso granular RBAC y un análisis de patrones de comportamiento para interceptar comandos anómalos en tiempo real.
A medida que los agentes de IA aceleran su adopción comercial, esta guía marca un cambio en el enfoque del sector, que pasa del mero desarrollo funcional a una gobernanza integral del cumplimiento de la seguridad, sentando las bases técnicas para un ecosistema de aplicaciones de IA más resiliente.
El lanzamiento global de la campaña de campus de Seed de ByteDance ofrece acciones virtuales para captar a los mejores talentos en modelos grandes
En el competitivo panorama de los modelos de lenguaje grandes, asegurar el talento de primer nivel sigue siendo el activo estratégico más crítico.El 1 de abril, ByteDance anunció el lanzamiento de su iniciativa global de reclutamiento de campus Seed
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se











