Дом
Компания 360 представила руководство по безопасности OpenClaw для противодействия угрозам, связанным с внедрением поддельных подсказок в ИИ-агенты
11 марта компания 360 Group выпустила первое в стране «Руководство по внедрению и практическому применению системы безопасности OpenClaw», предложив системное решение в области безопасности, разработанное специально для быстро набирающего популярность ИИ-агента с открытым исходным кодом — OpenClaw.

Поскольку ИИ-агенты всё чаще выполняют функции «цифровых аватаров», их механизмы глубокого вызова разрешений повышают эффективность, но при этом создают более серьёзные риски для безопасности. По мнению экспертов по безопасности компании 360, при текущем развертывании таких агентов, как OpenClaw, возникают типичные угрозы, включая открытый доступ к интерфейсам управления, утечку учетных данных, повышение привилегий в базовой оболочке (Shell) и инъекцию команд в командную строку. В частности, инъекция команд в командную строку и атаки на цепочку поставок плагинов стали векторами высокого риска, которые разработчики часто упускают из виду.
Для различных масштабов применения компания 360 предложила стратегию классификации и управления, в которой приоритет отдается контролю, а не эффективности. Индивидуальным разработчикам и небольшим стартапам в руководстве рекомендуется использовать контейнеризацию для создания изолированных сред, применять принцип минимальных привилегий и шифровать ввод ключей для снижения рисков. В сценариях многоагентного взаимодействия в государственных и корпоративных средах в руководстве представлена архитектура безопасности, основанная на модели «нулевого доверия», которая контролирует трафик через безопасный шлюз в сочетании с тонким управлением доступом по принципу RBAC и анализом поведенческих базовых показателей для перехвата аномальных команд в режиме реального времени.
По мере ускорения коммерческого внедрения ИИ-агентов данное руководство знаменует сдвиг фокуса отрасли от чисто функциональной разработки к комплексному управлению соблюдением требований безопасности, закладывая техническую основу для более устойчивой экосистемы приложений искусственного интеллекта.
Связанная статья
ByteDance’s Seed запускает глобальную кампанию по набору сотрудников в кампусах, предлагая виртуальные акции для привлечения лучших специалистов по крупным языковым моделям
В условиях конкурентной борьбы крупных языковых моделей привлечение высококвалифицированных специалистов остается самым важным стратегическим активом.1 апреля ByteDance объявил о запуске глобальной программы набора на кампусы Seed, являющейся частью
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,
Рекомендации по связанным специальным темам
Комментарии (0)
11 марта компания 360 Group выпустила первое в стране «Руководство по внедрению и практическому применению системы безопасности OpenClaw», предложив системное решение в области безопасности, разработанное специально для быстро набирающего популярность ИИ-агента с открытым исходным кодом — OpenClaw.

Поскольку ИИ-агенты всё чаще выполняют функции «цифровых аватаров», их механизмы глубокого вызова разрешений повышают эффективность, но при этом создают более серьёзные риски для безопасности. По мнению экспертов по безопасности компании 360, при текущем развертывании таких агентов, как OpenClaw, возникают типичные угрозы, включая открытый доступ к интерфейсам управления, утечку учетных данных, повышение привилегий в базовой оболочке (Shell) и инъекцию команд в командную строку. В частности, инъекция команд в командную строку и атаки на цепочку поставок плагинов стали векторами высокого риска, которые разработчики часто упускают из виду.
Для различных масштабов применения компания 360 предложила стратегию классификации и управления, в которой приоритет отдается контролю, а не эффективности. Индивидуальным разработчикам и небольшим стартапам в руководстве рекомендуется использовать контейнеризацию для создания изолированных сред, применять принцип минимальных привилегий и шифровать ввод ключей для снижения рисков. В сценариях многоагентного взаимодействия в государственных и корпоративных средах в руководстве представлена архитектура безопасности, основанная на модели «нулевого доверия», которая контролирует трафик через безопасный шлюз в сочетании с тонким управлением доступом по принципу RBAC и анализом поведенческих базовых показателей для перехвата аномальных команд в режиме реального времени.
По мере ускорения коммерческого внедрения ИИ-агентов данное руководство знаменует сдвиг фокуса отрасли от чисто функциональной разработки к комплексному управлению соблюдением требований безопасности, закладывая техническую основу для более устойчивой экосистемы приложений искусственного интеллекта.
ByteDance’s Seed запускает глобальную кампанию по набору сотрудников в кампусах, предлагая виртуальные акции для привлечения лучших специалистов по крупным языковым моделям
В условиях конкурентной борьбы крупных языковых моделей привлечение высококвалифицированных специалистов остается самым важным стратегическим активом.1 апреля ByteDance объявил о запуске глобальной программы набора на кампусы Seed, являющейся частью
Suno добавляет водяные знаки на песни в ходе судебных разбирательств
Suno, платформа, позволяющая пользователям создавать музыку с помощью искусственного интеллекта, представила новые функции для маркировки треков, созданных на платформе, ограничения на скачивание и обновления стандартов сообщества для борьбы с несанк
Маск признал, что утечка кода Grok привела к раскрытию пользовательских данных, и пообещал стереть всю историческую информацию.
Илон Маск напрямую отреагировал на скандал с конфиденциальностью вокруг Grok Build, начав с простого «Да», чтобы подтвердить достоверность инцидента. Он пообещал, что все данные пользователей, ранее загруженные в SpaceXAI, будут безвозвратно удалены,











