Lar
A 360 lança o Guia de Segurança OpenClaw para combater ameaças de injeção de prompts em agentes de IA
Em 11 de março, o 360 Group lançou o primeiro “Guia de Implantação e Práticas de Segurança do OpenClaw” do país, oferecendo uma solução de segurança sistemática adaptada ao agente de IA de código aberto em rápido crescimento, o OpenClaw.

À medida que os agentes de IA passam a atuar cada vez mais como “avatares digitais”, seus mecanismos avançados de solicitação de permissões aumentam a eficiência, mas também trazem maiores riscos à segurança. De acordo com especialistas em segurança da 360, as implantações atuais de agentes como o OpenClaw enfrentam ameaças típicas, incluindo interfaces de gerenciamento expostas, vazamentos de credenciais, escalonamento de privilégios no Shell subjacente e injeção de prompt. Em particular, a injeção de prompt e os ataques à cadeia de suprimentos de plug-ins surgiram como vetores de alto risco que os desenvolvedores frequentemente ignoram.
Para diferentes escalas de aplicação, a 360 propôs uma estratégia de governança de classificação que prioriza o controle em detrimento da eficiência. Para desenvolvedores individuais e pequenas startups, o guia recomenda o uso de conteinerização para criar ambientes isolados, a aplicação do princípio do privilégio mínimo e a criptografia de injeções de comandos para mitigar riscos. Em cenários de colaboração entre múltiplos agentes no setor público e empresarial, o guia apresenta uma arquitetura de segurança baseada no modelo “zero-trust” que controla o tráfego por meio de um gateway seguro, combinada com controle de acesso refinado (RBAC) e análise de linha de base comportamental para interceptar comandos anormais em tempo real.
À medida que os agentes de IA aceleram a adoção comercial, este guia marca uma mudança no foco do setor, do desenvolvimento puramente funcional para uma governança abrangente de conformidade de segurança, estabelecendo as bases técnicas para um ecossistema de aplicações de IA mais resiliente.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)
Em 11 de março, o 360 Group lançou o primeiro “Guia de Implantação e Práticas de Segurança do OpenClaw” do país, oferecendo uma solução de segurança sistemática adaptada ao agente de IA de código aberto em rápido crescimento, o OpenClaw.

À medida que os agentes de IA passam a atuar cada vez mais como “avatares digitais”, seus mecanismos avançados de solicitação de permissões aumentam a eficiência, mas também trazem maiores riscos à segurança. De acordo com especialistas em segurança da 360, as implantações atuais de agentes como o OpenClaw enfrentam ameaças típicas, incluindo interfaces de gerenciamento expostas, vazamentos de credenciais, escalonamento de privilégios no Shell subjacente e injeção de prompt. Em particular, a injeção de prompt e os ataques à cadeia de suprimentos de plug-ins surgiram como vetores de alto risco que os desenvolvedores frequentemente ignoram.
Para diferentes escalas de aplicação, a 360 propôs uma estratégia de governança de classificação que prioriza o controle em detrimento da eficiência. Para desenvolvedores individuais e pequenas startups, o guia recomenda o uso de conteinerização para criar ambientes isolados, a aplicação do princípio do privilégio mínimo e a criptografia de injeções de comandos para mitigar riscos. Em cenários de colaboração entre múltiplos agentes no setor público e empresarial, o guia apresenta uma arquitetura de segurança baseada no modelo “zero-trust” que controla o tráfego por meio de um gateway seguro, combinada com controle de acesso refinado (RBAC) e análise de linha de base comportamental para interceptar comandos anormais em tempo real.
À medida que os agentes de IA aceleram a adoção comercial, este guia marca uma mudança no foco do setor, do desenvolvimento puramente funcional para uma governança abrangente de conformidade de segurança, estabelecendo as bases técnicas para um ecossistema de aplicações de IA mais resiliente.
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











