Hogar
360 presenta la guía de seguridad «OpenClaw» para hacer frente a las amenazas de inyección de comandos en agentes de IA
El 11 de marzo, 360 Group publicó la primera «Guía de implementación y prácticas de seguridad de OpenClaw» del país, que ofrece una solución de seguridad sistemática adaptada a OpenClaw, un agente de IA de código abierto en rápido crecimiento.

A medida que los agentes de IA actúan cada vez más como «avatares digitales», sus mecanismos avanzados de solicitud de permisos mejoran la eficiencia, pero también conllevan mayores riesgos de seguridad. Según los expertos en seguridad de 360, las implementaciones actuales de agentes como OpenClaw se enfrentan a amenazas típicas, entre las que se incluyen interfaces de gestión expuestas, fugas de credenciales, escalada de privilegios en el shell subyacente e inyección de comandos. En particular, la inyección de comandos y los ataques a la cadena de suministro de complementos se han convertido en vectores de alto riesgo que los desarrolladores suelen pasar por alto.
Para diferentes escalas de aplicación, 360 ha propuesto una estrategia de gobernanza de clasificación que prioriza el control frente a la eficiencia. Para desarrolladores individuales y pequeñas startups, la guía recomienda utilizar la contenedorización para crear entornos aislados, aplicar el principio del privilegio mínimo y cifrar las inyecciones de comandos para mitigar los riesgos. En escenarios de colaboración entre múltiples agentes en el ámbito gubernamental y empresarial, se introduce una arquitectura de seguridad basada en el modelo «zero-trust» que controla el tráfico a través de una pasarela segura, combinada con un control de acceso granular RBAC y un análisis de patrones de comportamiento para interceptar comandos anómalos en tiempo real.
A medida que los agentes de IA aceleran su adopción comercial, esta guía marca un cambio en el enfoque del sector, que pasa del mero desarrollo funcional a una gobernanza integral del cumplimiento de la seguridad, sentando las bases técnicas para un ecosistema de aplicaciones de IA más resiliente.
Artículo relacionado
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
El 11 de marzo, 360 Group publicó la primera «Guía de implementación y prácticas de seguridad de OpenClaw» del país, que ofrece una solución de seguridad sistemática adaptada a OpenClaw, un agente de IA de código abierto en rápido crecimiento.

A medida que los agentes de IA actúan cada vez más como «avatares digitales», sus mecanismos avanzados de solicitud de permisos mejoran la eficiencia, pero también conllevan mayores riesgos de seguridad. Según los expertos en seguridad de 360, las implementaciones actuales de agentes como OpenClaw se enfrentan a amenazas típicas, entre las que se incluyen interfaces de gestión expuestas, fugas de credenciales, escalada de privilegios en el shell subyacente e inyección de comandos. En particular, la inyección de comandos y los ataques a la cadena de suministro de complementos se han convertido en vectores de alto riesgo que los desarrolladores suelen pasar por alto.
Para diferentes escalas de aplicación, 360 ha propuesto una estrategia de gobernanza de clasificación que prioriza el control frente a la eficiencia. Para desarrolladores individuales y pequeñas startups, la guía recomienda utilizar la contenedorización para crear entornos aislados, aplicar el principio del privilegio mínimo y cifrar las inyecciones de comandos para mitigar los riesgos. En escenarios de colaboración entre múltiples agentes en el ámbito gubernamental y empresarial, se introduce una arquitectura de seguridad basada en el modelo «zero-trust» que controla el tráfico a través de una pasarela segura, combinada con un control de acceso granular RBAC y un análisis de patrones de comportamiento para interceptar comandos anómalos en tiempo real.
A medida que los agentes de IA aceleran su adopción comercial, esta guía marca un cambio en el enfoque del sector, que pasa del mero desarrollo funcional a una gobernanza integral del cumplimiento de la seguridad, sentando las bases técnicas para un ecosistema de aplicaciones de IA más resiliente.
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t











