分享好友 资讯首页 资讯分类 切换频道

上交大团队发布可信版OpenClaw 企业安心使用

2026-03-26 10:42290两砚网澎湃新闻

上海交通大学计算机学院(网络空间安全学院)副教授王烁带领的LoCCS实验室团队推出了一套面向企业场景的OpenClaw可信化改造方案。该方案通过能力按需激活、权限前置治理、风险分级执行、结构化记忆和证据链审计等机制,将安全与可信从模型层的软约束升级为系统层的硬能力。

王烁认为,过去几年,大模型驱动的内容智能已经深刻改变了内容创作、搜索推荐、文档分析等工作方式,但整体上仍停留在“反应式AI”阶段。现在,AI代理正在向“主动式AI”演进,能够接管绝大多数数字化操作。然而,OpenClaw目前还被不少企业视为“高能力与高风险并存”的工具。王烁表示,当前企业使用OpenClaw的最大顾虑就是安全问题,因为它开放了较多接口和调用通道,具备较高权限,能够删除、转发文件,甚至触达更敏感的数字资产。

在王烁看来,OpenClaw面临的核心风险主要包括间接提示词注入、模型幻觉以及默认端口暴露与安全配置缺失。针对这些风险,王烁团队提出了多层加固方案。首先,建立更清晰的“自我认知”机制,使系统能够区分用户真实指令与外部环境中的潜在恶意指令;其次,对可调用的API与功能模块进行认证和分级,明确哪些指令属于可信调用,哪些操作属于高风险范围;最后,引入全流程复盘与审计机制,安排“审计员”持续跟踪每一个敏感操作。

这套方案的核心是把复杂度留在系统内部,把最小必要信息留给模型,在提升安全覆盖面的同时提高执行确定性和结果可信度。除了安全加固,团队还推进“大小模型协同”的调度机制,根据任务复杂度动态分配模型资源。王烁表示,希望通过按需调用、模型裁剪和任务定制,将其做成一个更适合落地的“省油版OpenClaw”。

收藏 0
打赏 0
演员表不让单独用艺名了 规范署名促进创作秩序
#不以署名排序干扰正常创作秩序#【#演员署名不得单独使用艺名#】中国电视剧制作产业协会、中国网络视听节目服务协会、中国广播电视社会组织联合会演员委员会于今日向会员单位联合发布《关于规范电视剧

0评论2026-06-1211

陈立农方称网传是错位 否认不实消息
2026年6月9日,陈立农工作室针对新电影《活久久》吻戏路透引发的脱粉争议发布声明,否认不实消息并谴责私生行为。粉丝大规模脱粉背后,实际上涉及番位争议、工作室长期不作为等多重矛盾

0评论2026-06-1212

大厂经理为还赌债偷2700万黄金 主犯均为高学历背景
近日,南京警方破获了一起国内最大的黄金盗窃案,被盗的27公斤黄金(价值约2700万元)全部被追回,11名嫌疑人也全部落网。警方在追查嫌疑人童某行踪时发现,他在逃跑途中曾将一个包扔进一辆轿车内,经调查,车主正是主犯之一王某

0评论2026-06-1211