360发布《OpenClaw安全指南》,以应对AI代理提示注入威胁
3月11日,360集团发布了国内首份《OpenClaw安全部署与实践指南》,针对发展迅猛的开源AI代理OpenClaw,提供了一套系统化的安全解决方案。

随着AI代理日益扮演“数字分身”的角色,其深度权限调用机制在提升效率的同时,也带来了更大的安全风险。 据360安全专家分析,当前OpenClaw等智能代理的部署面临着典型威胁,包括管理接口暴露、凭证泄露、底层Shell权限提升以及提示符注入。其中,提示符注入和插件供应链攻击已成为开发者常被忽视的高风险攻击途径。
针对不同应用规模,360提出了“优先控制、效率其次”的分类治理策略。对于个人开发者和小规模初创企业,该指南建议采用容器化技术构建隔离环境,遵循最小权限原则,并对关键指令进行加密处理以缓解风险。 在政府及企业多智能体协作场景中,该指南引入了基于零信任的安全架构,通过安全网关控制流量,并结合基于角色的访问控制(RBAC)的精细化访问控制及行为基线分析,实时拦截异常命令。
随着 AI 代理在商业领域的加速应用,本指南标志着行业关注点正从纯粹的功能开发转向全面的安全合规治理,为构建更具韧性的 AI 应用生态系统奠定了技术基础。
相关文章
Suno 在法律诉讼中为歌曲添加水印
Suno,这个允许用户生成由人工智能创作的音乐的平台,近日推出了新功能,包括为平台制作的曲目添加标签、限制下载,并更新社区标准以遏制未经授权的复制品。这些更新是在Suno面临多家唱片公司和艺术家组织提起的多起诉讼之际推出的。在博客文章中,联合创始人兼首席执行官Mikey Shulman概述了核心原则,强调该平台旨在促进原创创作,同时扩大更广泛受众对人工智能音乐工具的访问权限。一个主要的争议点在于,用户将人工智能生成的歌曲上传到其他流媒体服务并通过操纵系统获取收入。Suno表示,现在将采用音频
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
相关专题推荐
评论 (0)
0/500
3月11日,360集团发布了国内首份《OpenClaw安全部署与实践指南》,针对发展迅猛的开源AI代理OpenClaw,提供了一套系统化的安全解决方案。

随着AI代理日益扮演“数字分身”的角色,其深度权限调用机制在提升效率的同时,也带来了更大的安全风险。 据360安全专家分析,当前OpenClaw等智能代理的部署面临着典型威胁,包括管理接口暴露、凭证泄露、底层Shell权限提升以及提示符注入。其中,提示符注入和插件供应链攻击已成为开发者常被忽视的高风险攻击途径。
针对不同应用规模,360提出了“优先控制、效率其次”的分类治理策略。对于个人开发者和小规模初创企业,该指南建议采用容器化技术构建隔离环境,遵循最小权限原则,并对关键指令进行加密处理以缓解风险。 在政府及企业多智能体协作场景中,该指南引入了基于零信任的安全架构,通过安全网关控制流量,并结合基于角色的访问控制(RBAC)的精细化访问控制及行为基线分析,实时拦截异常命令。
随着 AI 代理在商业领域的加速应用,本指南标志着行业关注点正从纯粹的功能开发转向全面的安全合规治理,为构建更具韧性的 AI 应用生态系统奠定了技术基础。
Suno 在法律诉讼中为歌曲添加水印
Suno,这个允许用户生成由人工智能创作的音乐的平台,近日推出了新功能,包括为平台制作的曲目添加标签、限制下载,并更新社区标准以遏制未经授权的复制品。这些更新是在Suno面临多家唱片公司和艺术家组织提起的多起诉讼之际推出的。在博客文章中,联合创始人兼首席执行官Mikey Shulman概述了核心原则,强调该平台旨在促进原创创作,同时扩大更广泛受众对人工智能音乐工具的访问权限。一个主要的争议点在于,用户将人工智能生成的歌曲上传到其他流媒体服务并通过操纵系统获取收入。Suno表示,现在将采用音频
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径





首页






