360 發布《OpenClaw 安全指南》,以應對 AI 代理程式提示注入威脅
3月11日,360集團發布了國內首份《OpenClaw 安全部署與實務指南》,針對快速發展的開源 AI 代理程式 OpenClaw,提供一套量身打造的系統化安全解決方案。

隨著 AI 代理日益扮演「數位分身」的角色,其深度權限調用機制雖能提升效率,卻也帶來更大的資安風險。 據 360 資安專家指出,目前 OpenClaw 等代理程式的部署面臨著若干典型威脅,包括管理介面外洩、憑證洩漏、底層 Shell 權限提升,以及提示字串注入。其中,提示字串注入與外掛程式供應鏈攻擊已成為開發者常被忽略的高風險攻擊途徑。
針對不同應用規模,360 提出了一套「控制優先於效率」的分級治理策略。對於個人開發者及小型新創公司,該指南建議採用容器化技術建立隔離環境、遵循最小權限原則,並對關鍵指令進行加密以減輕風險。 在政府及企業的多代理協作情境中,本指南介紹了一種基於零信任的安全架構,透過安全閘道控制流量,並結合基於角色的存取控制(RBAC)細粒度存取控制與行為基準分析,以即時攔截異常指令。
隨著 AI 代理程式加速商業化應用,本指南標誌著業界焦點正從純粹的功能開發轉向全面的安全合規治理,為更具韌性的 AI 應用生態系統奠定了技術基礎。
相關文章
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
相關專題推薦
評論 (0)
0/500
3月11日,360集團發布了國內首份《OpenClaw 安全部署與實務指南》,針對快速發展的開源 AI 代理程式 OpenClaw,提供一套量身打造的系統化安全解決方案。

隨著 AI 代理日益扮演「數位分身」的角色,其深度權限調用機制雖能提升效率,卻也帶來更大的資安風險。 據 360 資安專家指出,目前 OpenClaw 等代理程式的部署面臨著若干典型威脅,包括管理介面外洩、憑證洩漏、底層 Shell 權限提升,以及提示字串注入。其中,提示字串注入與外掛程式供應鏈攻擊已成為開發者常被忽略的高風險攻擊途徑。
針對不同應用規模,360 提出了一套「控制優先於效率」的分級治理策略。對於個人開發者及小型新創公司,該指南建議採用容器化技術建立隔離環境、遵循最小權限原則,並對關鍵指令進行加密以減輕風險。 在政府及企業的多代理協作情境中,本指南介紹了一種基於零信任的安全架構,透過安全閘道控制流量,並結合基於角色的存取控制(RBAC)細粒度存取控制與行為基準分析,以即時攔截異常指令。
隨著 AI 代理程式加速商業化應用,本指南標誌著業界焦點正從純粹的功能開發轉向全面的安全合規治理,為更具韌性的 AI 應用生態系統奠定了技術基礎。
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑





首頁






