Lar
A 360 lança o Guia de Segurança OpenClaw para combater ameaças de injeção de prompts em agentes de IA
Em 11 de março, o 360 Group lançou o primeiro “Guia de Implantação e Práticas de Segurança do OpenClaw” do país, oferecendo uma solução de segurança sistemática adaptada ao agente de IA de código aberto em rápido crescimento, o OpenClaw.

À medida que os agentes de IA passam a atuar cada vez mais como “avatares digitais”, seus mecanismos avançados de solicitação de permissões aumentam a eficiência, mas também trazem maiores riscos à segurança. De acordo com especialistas em segurança da 360, as implantações atuais de agentes como o OpenClaw enfrentam ameaças típicas, incluindo interfaces de gerenciamento expostas, vazamentos de credenciais, escalonamento de privilégios no Shell subjacente e injeção de prompt. Em particular, a injeção de prompt e os ataques à cadeia de suprimentos de plug-ins surgiram como vetores de alto risco que os desenvolvedores frequentemente ignoram.
Para diferentes escalas de aplicação, a 360 propôs uma estratégia de governança de classificação que prioriza o controle em detrimento da eficiência. Para desenvolvedores individuais e pequenas startups, o guia recomenda o uso de conteinerização para criar ambientes isolados, a aplicação do princípio do privilégio mínimo e a criptografia de injeções de comandos para mitigar riscos. Em cenários de colaboração entre múltiplos agentes no setor público e empresarial, o guia apresenta uma arquitetura de segurança baseada no modelo “zero-trust” que controla o tráfego por meio de um gateway seguro, combinada com controle de acesso refinado (RBAC) e análise de linha de base comportamental para interceptar comandos anormais em tempo real.
À medida que os agentes de IA aceleram a adoção comercial, este guia marca uma mudança no foco do setor, do desenvolvimento puramente funcional para uma governança abrangente de conformidade de segurança, estabelecendo as bases técnicas para um ecossistema de aplicações de IA mais resiliente.
Artigo relacionado
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n
Recomendações de tópicos especiais relacionados
Comentários (0)
Em 11 de março, o 360 Group lançou o primeiro “Guia de Implantação e Práticas de Segurança do OpenClaw” do país, oferecendo uma solução de segurança sistemática adaptada ao agente de IA de código aberto em rápido crescimento, o OpenClaw.

À medida que os agentes de IA passam a atuar cada vez mais como “avatares digitais”, seus mecanismos avançados de solicitação de permissões aumentam a eficiência, mas também trazem maiores riscos à segurança. De acordo com especialistas em segurança da 360, as implantações atuais de agentes como o OpenClaw enfrentam ameaças típicas, incluindo interfaces de gerenciamento expostas, vazamentos de credenciais, escalonamento de privilégios no Shell subjacente e injeção de prompt. Em particular, a injeção de prompt e os ataques à cadeia de suprimentos de plug-ins surgiram como vetores de alto risco que os desenvolvedores frequentemente ignoram.
Para diferentes escalas de aplicação, a 360 propôs uma estratégia de governança de classificação que prioriza o controle em detrimento da eficiência. Para desenvolvedores individuais e pequenas startups, o guia recomenda o uso de conteinerização para criar ambientes isolados, a aplicação do princípio do privilégio mínimo e a criptografia de injeções de comandos para mitigar riscos. Em cenários de colaboração entre múltiplos agentes no setor público e empresarial, o guia apresenta uma arquitetura de segurança baseada no modelo “zero-trust” que controla o tráfego por meio de um gateway seguro, combinada com controle de acesso refinado (RBAC) e análise de linha de base comportamental para interceptar comandos anormais em tempo real.
À medida que os agentes de IA aceleram a adoção comercial, este guia marca uma mudança no foco do setor, do desenvolvimento puramente funcional para uma governança abrangente de conformidade de segurança, estabelecendo as bases técnicas para um ecossistema de aplicações de IA mais resiliente.
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n











