分享好友 资讯首页 资讯分类 切换频道

OpenClaw创始人回信确认360发现漏洞 360筑牢全球安全防线

2026-03-23 01:10190两砚网网易

近日,360收到OpenClaw之父Peter的官方邮件,确认了由360独家发现的漏洞。360已将该漏洞报送国家信息安全漏洞共享平台(CNVD),以最快速度阻断风险扩散,为全球OpenClaw用户筑牢安全防线。

随着AI从对话交互走向自主执行,智能体的安全问题日益凸显。OpenClaw能接管文件管理、浏览器操作、数据处理等权限,虽然提高了效率,但权限越高,风险越大。公网裸奔、技能投毒、提示词注入、权限失控等问题频发,许多用户在毫无防备的情况下陷入安全陷阱。

360集团创始人周鸿祎指出,AI是核心生产力,但也伴随着不可忽视的安全风险。应对这些威胁,必须用智能体监督大模型与同类智能体,用AI的能力约束AI的风险。无论是个人还是企业用户,在使用智能体时都需直面隐私暴露、数据外泄、系统被恶意操控等风险。为此,360推出了覆盖企业和个人用户的全链路“龙虾”安全方案,确保每只“龙虾”都能安全运行。

针对企业部署OpenClaw的需求,360推出360安全云“龙虾保”OpenClaw专属防护服务,涵盖下载、部署、使用全生命周期。该服务针对终端失控、外网暴露、数据泄露、恶意Skills、行为无审计五大高危风险,提供一站式安全防护。具体包括:

- 安全体检智能体:主动扫描公网及内网环境下的平台暴露面与高危漏洞,实现资产可视、漏洞可查、风险可控。 - 恶意Skill防护智能体:对技能进行上线前审计,阻断prompt注入与供应链污染,实时拦截恶意技能调用。 - 安全巡检智能体:依托OpenClaw定时任务与大模型能力,对本地技能生态进行周期性安全巡检、运行时风险监测与环境完整性校验。 - 安全超市智能体:对所有上架技能进行统一安全检测与认证,确保第三方及自定义技能可信、可控、可追溯。 - 配置核查工具箱:提供主机级与应用级的安全基线核查能力。

收藏 0
打赏 0
阿里员工十三薪并入年终奖 调整为“并肩前行奖”
5月27日,阿里发布全员信宣布自2027财年起,员工的十三薪将并入年终奖,改名为“并肩前行奖”,与年终奖一同发放。年终奖将由“并肩前行年奖”和“绩效年奖”两部分组成,单独列示。调整后,十三薪的发放时间将从之前的春节当月顺延至4—5月

0评论2026-05-2815

德国华人迷奸案细节披露 跨国性侵团伙宣判
2026年5月,德国法兰克福、慕尼黑、柏林三地法院对“德国高级驾校”跨国性侵团伙系列案件陆续宣判

0评论2026-05-2815

菲执法部门抓扣中国公民中方严正交涉 依法公正处理案件
5月27日,中国驻菲律宾大使馆发言人就菲律宾执法部门近来频繁抓扣中国公民表达了立场。中方高度重视维护在菲中国公民的人身安全与合法权益,对菲律宾军队和执法部门近期频繁抓扣中国公民表示严重关切

0评论2026-05-2816