网易首页 > 网易号 > 正文 申请入驻

权威预警连发!OpenClaw暗藏安全隐患,国投智能扛起央企安全责任

0
分享至

来源:市场资讯

(来源:国投智能股份)

近期,开源AI智能体OpenClaw凭借本地私有化部署、自主执行系统操作、全场景自动化任务处理等核心能力,迅速成为AI技术落地应用的热门选择。然而,伴随其普及规模持续扩大,产品暴露出的系统性安全风险也引发高度关注——工业和信息化部网络安全威胁和漏洞信息共享平台、国家计算机网络应急技术处理协调中心(CNCERT)相继发布重磅安全预警。


作为网络空间安全与社会治理领域国家队,国投智能股份始终将保障国家网络安全、维护公众数字权益、推动AI产业合规发展作为核心社会责任。面对AI智能体爆发式发展带来的新型安全挑战,国投智能股份第一时间响应国家权威预警,深度研判风险根源、整合核心技术积淀,推出全周期安全防护方案,以专业实力与责任担当,为AI技术创新与产业应用筑牢安全屏障。

爆火背后的安全隐忧

OpenClaw为实现自主操控计算机、完成复杂任务的核心功能,在部署与使用中被授予较高系统权限,叠加默认安全配置脆弱、信任边界模糊、第三方生态审核缺失等先天设计问题,形成了多重不可忽视的安全隐患。

其一,高危漏洞频发,系统易被恶意接管。产品迭代期连续曝出多个高中危远程代码执行漏洞,反向代理配置缺陷可直接导致认证绕过,攻击者无需复杂操作即可获取系统完全控制权,让设备沦为“肉鸡”。

其二,插件生态投毒,供应链风险突出。其技能插件市场内超3100款插件中,近10%为恶意投毒样本,未经审核的插件可实现数据窃取、木马植入、系统破坏等恶意操作,成为网络攻击的重要突破口。

其三,提示词注入攻击,数据无感知泄露。攻击者可通过恶意网页、邮件、文件构造隐藏指令,诱导OpenClaw执行越权操作,直接泄露系统密钥、核心数据及个人隐私信息。

其四,权限失控误操作,核心资产不可逆损失。为追求便捷性过度授予管理员权限,AI易因指令误解触发删除、修改等高危操作,导致业务数据、重要文件永久丢失。

目前,谷歌、微软、Meta等全球科技企业已全面禁止员工在办公环境使用该产品,将其定性为“具有持久凭据的不可信代码执行环境”,其安全风险已获得全球业界高度警示。

版本更新绝非“一劳永逸”的安全护身符

针对行业内普遍存在的“更新至最新版本即可消除安全风险”的认知误区,中国信息通信研究院权威专家明确指出:版本升级仅能修复已知漏洞,无法根除AI智能体本地运行、自主决策、高权限调用带来的原生安全隐患。

即便完成版本更新,公网暴露、明文存储密钥、生态监管缺失等问题仍会让设备处于攻击风险之中。网络安全是动态攻防的持续过程,不存在“一次升级、永久安全”的解决方案,唯有坚持最小权限、主动防御、持续审计的核心原则,才能有效防范各类安全风险。

国投智能股份以技术与责任筑牢安全屏障

践行国家队使命,扛起社会责任,是国投智能股份始终坚守的发展初心。面对OpenClaw带来的AI智能体安全新挑战,国投智能股份立足电子数据取证、新网络空间安全、AI安全治理核心技术积淀,全全面履行安全保障与社会责任。

公司旗下安胜网络推出的星盾多源威胁检测响应平台,以全域可视、智能研判、极速响应的核心能力,精准破解OpenClaw带来的安全困局,为企业构建全链路安全屏障。针对OpenClaw部署场景,星盾可实时监测异常行为、自动响应处置,防范越权执行、指令滥用、凭证窃取等风险,同时实现WebSocket连接专项防护,筑牢AI通信链路安全底座。该平台网络攻击精准拦截率达99%,已在二十余家央国企落地。

针对OpenClaw生态中日益增多的0day漏洞与未知威胁,星盾的主动威胁狩猎能力化被动为主动。安全团队可基于平台提供的全域数据与威胁情报,结合OpenClaw的攻击特点设定狩猎假设,通过AI增强分析主动挖掘潜伏在系统中的隐蔽威胁,提前发现并处置恶意Skills、提示词注入等新型攻击,在黑客发起实质性破坏前筑牢防线,真正实现“防患于未然”。


电子数据取证方面,公司业务市占率超55%,技术完全自主可控,可针对OpenClaw相关攻击、数据泄露事件形成溯源取证方案,协助公安等监管部门办案。内容安全领域,AI鉴真技术能够有效识别OpenClaw生成的深度伪造内容,防范AI欺诈。

公司推出的天擎大模型,作为国内首个双备案公共安全垂类大模型,可分析OpenClaw攻击路径并自动生成应急处置方案,提升风险响应效率;Qiko平台提供可视化安全编排,支持OpenClaw类智能体的权限管控、操作审计与安全加固,满足相关法律法规合规要求,已在政企客户落地。


同时,国投智能股份积极参与AI安全行业标准制定,推动建立健全智能体安全评估与监管机制,引导行业摒弃“裸奔式”创新,助力AI产业在安全合规的轨道上健康发展。

AI智能体规范使用六大核心原则

结合国家权威部门安全建议与专业攻防实践,国投智能股份同步向全行业发布AI智能体规范使用指引,倡导各类用户严格遵守:

一是仅从官方正规渠道获取产品,拒绝第三方镜像与篡改版本;

二是严禁将服务暴露于公网,远程访问采用SSH/VPN+强认证方式;

三是严格遵循最小权限原则,禁用管理员账号运行,隔离部署环境;

四是审慎安装第三方插件,拒绝要求执行脚本、输入密码的未知插件;

六是建立常态化审计与漏洞排查机制,持续关注官方安全公告,及时处置风险。

坚守安全初心,护航AI产业健康发展

安全是技术创新的底线,责任是产业发展的根基。AI智能体作为数字经济发展的重要创新方向,其安全合规发展离不开专业技术支撑与社会责任践行。

未来,国投智能股份将始终牢记国家队使命与社会责任,紧跟国家网络安全战略部署,持续深耕网络空间安全与AI安全治理领域,不断升级技术能力与服务体系,为个人用户、企事业单位及关键行业提供全方位、高等级安全保障。我们将以安全护航创新、以责任守护发展,为国家数字经济高质量发展、网络空间安全稳定贡献坚实力量。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国货轮阿拉伯海遭导弹袭击!11名中国船员获救,幕后黑手是谁?

中国货轮阿拉伯海遭导弹袭击!11名中国船员获救,幕后黑手是谁?

影像温度
2026-04-17 09:48:26
建国前夕,解放军清除中南海淤泥16万吨,水底都挖出了什么

建国前夕,解放军清除中南海淤泥16万吨,水底都挖出了什么

掠影后有感
2026-04-12 10:08:51
波罗的海三国:用九十多年证明的两条路

波罗的海三国:用九十多年证明的两条路

民间铁血柔情
2026-03-24 22:50:56
反转!巴西部长强行封杀比亚迪,卢拉深夜震怒:立刻卷铺盖走人!

反转!巴西部长强行封杀比亚迪,卢拉深夜震怒:立刻卷铺盖走人!

快看张同学
2026-04-17 09:47:38
第二波警告!美不准中国船只通行,否则严厉制裁,五角大楼已增兵

第二波警告!美不准中国船只通行,否则严厉制裁,五角大楼已增兵

触摸史迹
2026-04-17 09:49:17
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
外滩、武康大楼揽拍大军退潮!上海野生摄影师转战新晋地标,价格已经低到五元一张

外滩、武康大楼揽拍大军退潮!上海野生摄影师转战新晋地标,价格已经低到五元一张

新闻晨报随申Hi
2026-04-15 17:08:11
15岁就成父亲,为养家闯荡NBA,47顺位逆袭成全明星

15岁就成父亲,为养家闯荡NBA,47顺位逆袭成全明星

体坛热评
2026-04-16 14:38:52
“我女儿敢这样,腿给砸断”,宝妈晒2个女儿出门,装束让人怒了

“我女儿敢这样,腿给砸断”,宝妈晒2个女儿出门,装束让人怒了

番外行
2026-04-15 10:13:21
世体:皇马去年夏天引援失误,4名球员只有阿诺德在安联首发

世体:皇马去年夏天引援失误,4名球员只有阿诺德在安联首发

懂球帝
2026-04-16 20:54:07
名记:勇士骑士愿用中产或底薪签詹姆斯

名记:勇士骑士愿用中产或底薪签詹姆斯

体坛周报
2026-04-17 09:40:15
拒绝7000万年薪,追求4.2亿顶薪!率队12连胜,强势冲击第二冠

拒绝7000万年薪,追求4.2亿顶薪!率队12连胜,强势冲击第二冠

鸣哥说体育
2026-04-17 09:49:53
本田中国关厂:燃油车产能砍掉20%背后

本田中国关厂:燃油车产能砍掉20%背后

全栈遛狗员
2026-04-17 09:36:15
鸿山寺方丈法云法师去世,终年61岁,3天前还好好的,弟子曝原因

鸿山寺方丈法云法师去世,终年61岁,3天前还好好的,弟子曝原因

卷史
2026-04-17 02:08:15
50岁左右的女人,裙子尽量别穿短裙、碎花裙,换成这三条会更优雅

50岁左右的女人,裙子尽量别穿短裙、碎花裙,换成这三条会更优雅

时尚穿搭生活馆
2026-04-17 09:58:20
伊朗这回开窍了!他们不炸军营,不炸核设施,专门炸这几个大工厂

伊朗这回开窍了!他们不炸军营,不炸核设施,专门炸这几个大工厂

鉴史录
2026-04-07 00:10:03
王楚:中国球员的通病是不够专注;我不接受青训教练打骂孩子

王楚:中国球员的通病是不够专注;我不接受青训教练打骂孩子

懂球帝
2026-04-16 23:34:05
炸裂!王曼昱空降上海!5万薪酬引爆争议,马琳力挺藏多大局?

炸裂!王曼昱空降上海!5万薪酬引爆争议,马琳力挺藏多大局?

好乒乓
2026-04-16 12:15:25
1599元!小米新机突然上架,真复古!

1599元!小米新机突然上架,真复古!

科技堡垒
2026-04-16 11:27:05
“太恶心了”!四川成都,30岁的王女士,花了329元,泡全裸私汤

“太恶心了”!四川成都,30岁的王女士,花了329元,泡全裸私汤

小蜜情感说
2026-04-17 09:56:57
2026-04-17 10:32:49
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
2895926文章数 6674关注度
往期回顾 全部

科技要闻

Anthropic推出Opus 4.7,坦言依不及Mythos

头条要闻

小伙曾花80万开店失败被离婚:妻子觉得我很难翻身

头条要闻

小伙曾花80万开店失败被离婚:妻子觉得我很难翻身

体育要闻

皇马拜仁踢出名局,但最抢镜的还是他

娱乐要闻

丝芭传媒创始人王子杰去世,享年63岁

财经要闻

海尔与医美女王互撕 换血抗衰谁的生意?

汽车要闻

空间大五个乘客都满意?体验岚图泰山X8

态度原创

本地
亲子
家居
健康
教育

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

亲子要闻

6款宝宝营养肉饼合集‼️补铁补钙 鲜嫩多汁

家居要闻

智能舒适 简约风尚

干细胞抗衰4大误区,90%的人都中招

教育要闻

用心陪伴,助力孩子绽放光芒——王越家教好故事

无障碍浏览 进入关怀版