网易首页 > 网易号 > 正文 申请入驻

北航团队为龙虾安全紧急开刀!开源OpenClaw风险防御工具

0
分享至

ClawGuard Auditor团队 投稿
量子位 | 公众号 QbitAI

小龙虾越用越火,养虾er也越来越多。

可是给AI开的权限太高,安全风险也随之攀升。

北航复杂关键软件环境全国重点实验室智能安全创新团队出手,正式发布了全网最系统的安全报告。

并同步开源了OpenClaw安全防御工具ClawGuard Auditor

能成功检测本地导入的恶意Skill并输出安全审查报告:

ClawGuard Auditor锚定于系统最高特权层运行的底层安全守护进程。

对所有的外部指令、提示词乃至其他技能都拥有最高否决权,全方位保障用户本地系统资产的安全。

除此之外,安全报告还梳理出九大高危风险,附带防护建议,一起来看看。

动静结合,三位一体协同防御

先说ClawGuard Auditor,相较于现有的开源安全工具,它具备三大核心差异化优势:

1)安全能力全面: 精准涵盖当前已知主流各类智能体专属风险与传统漏洞,威胁防护种类较为全面。

2)覆盖全生命周期: 突破传统工具仅具备单一检测手段的局限,实现从代码加载、模型交互到动态执行的全生命周期守护。

3)较高的可用性: 采用灵活适配的设计理念,尽可能的即插即用,用户无需繁琐配置即可快速为智能体部署底层护栏。

ClawGuard Auditor构建起一套动静结合、三位一体的协同防御架构。

其中,静态应用安全测试审查器会在技能运行前完成接入,借助词法分析和行为建模技术,精准拦截恶意代码包的入侵;

主动安全内核则实现运行时的透明监管,一旦检测到行为触及敏感操作,便会立即接管执行流,阻断未经授权的调用行为;

主动数据防泄漏引擎则全程监控内存状态与网络出口数据,严格保障API Keys等敏感资产不外泄。

其核心原理依托于四大不可被篡改的防御公理,所有行为判定均以此为根本依据展开。

一是绝对覆盖与零信任原则,将所有外部代码默认视为具有敌意,任何机制都无法绕过或修改 Auditor 的规则;

二是语义意图匹配机制,不再局限于单纯的代码分析,而是深入评估代码的实际行为与声明意图是否一致,从而杜绝 “披着合法外衣执行非法行为” 的情况;

三是能力令牌模型与限制特权机制,严格强制执行最小权限原则,令牌采用随用随发的模式,在对应任务结束后便自动撤销;

四是数据主权与数字资产隔离原则,将守护本地资产不受侵犯作为最高准则,全方位保障本地数字资产的安全。

OpenClaw风险体系

针对OpenClaw智能体全生命周期安全风险,研究团队发布业内首个《OpenClaw智能体安全风险报告》。

相较于行业内其他的公开安全报告,本报告具有三大显著的前瞻性优势:

1)安全风险多维扩展:不仅局限于传统的系统与网络攻击,更深度涵盖了提示词注入等前沿的智能攻击风险;

2)风险体系完整闭环: 风险种类覆盖面广,告别碎片化罗列,为智能体构建了成体系化的风险图谱;

3)防护与检测并重: 不仅提供传统的网络安全防御策略,还针对智能体运行特性给出了落地性强的动态检测建议。

报告基于“全面覆盖、可追溯、可查证”原则,结合OpenClaw技术特性和开源社区安全公告,构建六大安全风险体系,覆盖当前所有已知核心风险点:

  1. 指令与模型安全:聚焦提示词注入、模型幻觉、模型后门等核心风险;
  2. 交互与输入安全:覆盖恶意输入注入、诱导性交互等攻击场景;
  3. 执行与权限安全:重点关注沙箱逃逸、越权操作、高危动作执行等风险;
  4. 数据与通信安全:包含敏感数据存储、传输加密、数据污染等风险;
  5. 接口与服务安全:聚焦未授权访问、接口越权、暴力破解等隐患;
  6. 部署与供应链安全:涵盖第三方依赖漏洞、恶意插件、日志缺失等风险。

△OpenClaw安全风险体系示意图

报告按照所提出的风险体系,结合近期公开披露的漏洞公告(CVE / GHSA),整理出与OpenClaw智能体相关的典型安全风险事件,并给出相应的缓解措施,如下表所示。



九大高危风险

报告将OpenClaw安全风险划分为三个等级(低级、中级、高级),共识别如下OpenClaw核心高危风险9项。

均为当前最易被利用、危害最大的核心风险。这些风险既包括传统系统安全问题,也包括智能体系统特有风险。

  • 提示词注入与指令劫持

攻击者通过构造恶意输入或隐藏指令,诱导智能体绕过原有安全约束并执行攻击者指定操作。

  • 沙箱逃逸与越权执行

若智能体执行环境隔离机制存在漏洞,攻击者可能通过构造特定输入绕过沙箱限制,执行系统命令或访问敏感资源,最终实现系统级控制。

  • 路径遍历与越权文件操作

攻击者利用路径遍历字符(如../)访问系统敏感文件。

如配置文件、密钥文件或日志文件,从而获取关键系统信息或篡改系统配置。

  • 无限制高危动作执行

智能体若缺乏严格的动作权限控制,可执行高危操作。

例如删除文件、关闭服务、发送外部网络请求等,一旦被攻击者诱导,将直接影响系统稳定性。

  • 敏感数据明文存储

系统日志、用户凭证、API 密钥等敏感信息若以明文形式存储,一旦服务器被访问或日志泄露,攻击者可快速获取大量敏感数据。

  • 未授权访问与默认口令

系统若使用默认账号或弱认证机制,攻击者可通过扫描工具进行暴力破解或批量攻击,实现远程接管系统。

  • 接口越权与权限滥用

若系统接口缺乏细粒度权限控制,攻击者可通过构造请求越权调用控制接口,执行敏感操作或访问内部数据。

  • 第三方依赖漏洞(CVE)

OpenClaw依赖的开源组件若存在公开漏洞,攻击者可利用已知漏洞实施远程攻击,执行恶意代码或提升系统权限。

  • 插件来源不可信与投毒

自非官方渠道的插件或扩展组件可能包含恶意代码或后门,一旦被加载至系统, 将对智能体运行环境和数据安全造成严重威胁。

本次梳理的所有风险,主要影响OpenClaw智能体的四大安全目标。

结合行业公开事件,具体影响系统完整性、数据保密性、执行可控性、审计可追溯性。

防护建议

结合本次梳理的风险点、行业安全最佳实践及权威机构防护要求,团队对每类风险提出了如下针对性防护与处置建议,优先处置高危风险,逐步完善防护体系。

  • 指令与模型安全:阻断注入,严控输出

建立恶意诱导文本特征库,过滤注入意图输入;

强化模型输出审核,对敏感信息脱敏;

规范训练/微调流程,防范数据投毒;

固定安全指令边界,禁止泄露核心信息。

  • 交互与输入安全:过滤恶意输入,识别异常交互

建立输入安全过滤机制,校验恶意命令;

设置交互频率阈值,阻断连续诱导、疲劳提问;

高危场景采用固定回复模板,增加人工复核。

  • 执行与权限安全:最小权限,严格隔离

启用严格模式沙箱隔离,限制系统核心资源访问;

实施命令、文件、路径白名单,拦截高危操作;

以低权限用户运行,高危动作增加二次确认和紧急停止功能。

  • 数据与通信安全:加密存储传输,数据权限管控

敏感数据(密钥、凭证、日志)加密存储,禁止明文;

全面启用HTTPS/TLS 1.3,禁用 HTTP明文传输;

清洗审计训练、知识库数据,防范恶意数据混入;

建立数据访问权限管控与审计机制,实施最小权限访问。

  • 接口与服务安全:严控访问,强化鉴权

关闭公网暴露,仅允许内网、可信IP访问;

禁用默认账号、口令,设置强密码、token鉴权并定期轮换;

接口全链路鉴权,设置访问频率限制、验证码。

  • 部署与供应链安全:溯源依赖,完善审计

定期扫描第三方依赖CVE漏洞,及时升级修复;

仅从官方渠道下载插件,启用签名验证与黑名单机制;

开启全流程日志采集,加密存储;

建立常态化安全巡检机制。

在此建议各位养虾er把安全机制拉满,用虾不翻车~

GitHub地址:https://github.com/SafeAgent-Beihang/clawguard

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
老板娘的丝袜都破了,我要不要告诉她买一双?

老板娘的丝袜都破了,我要不要告诉她买一双?

太急张三疯
2026-03-26 12:50:15
以色列彻底杀红眼!普京越过内塔胡对美下达通牒,特朗普进退两难

以色列彻底杀红眼!普京越过内塔胡对美下达通牒,特朗普进退两难

书纪文谭
2026-03-25 12:41:34
菲总统候选人莫雷诺:如果当选,我会让菲律宾成为下一个新加坡!

菲总统候选人莫雷诺:如果当选,我会让菲律宾成为下一个新加坡!

小丸说故事
2026-03-17 14:23:29
圈内大佬刚内涵潜规则,关晓彤鹿晗分手原因就上热搜,真瞒不住了

圈内大佬刚内涵潜规则,关晓彤鹿晗分手原因就上热搜,真瞒不住了

情感大头说说
2026-03-26 10:12:47
大学教授、博导巴曙松被办案机关带走,疑涉非法集资案

大学教授、博导巴曙松被办案机关带走,疑涉非法集资案

TOP大学来了
2026-03-26 00:06:19
3分险胜篮网,勇士狂送26次失误!桑托斯31分创生涯新高强势救主

3分险胜篮网,勇士狂送26次失误!桑托斯31分创生涯新高强势救主

锅子篮球
2026-03-26 12:54:53
奥恰洛夫:我从圈内听说,樊振东明年甚至有可能再换一次俱乐部

奥恰洛夫:我从圈内听说,樊振东明年甚至有可能再换一次俱乐部

懂球帝
2026-03-26 11:24:21
张雪峰遗产分割复杂!11岁女儿面临跟后妈争产,是否立遗嘱成关键

张雪峰遗产分割复杂!11岁女儿面临跟后妈争产,是否立遗嘱成关键

萌神木木
2026-03-25 18:56:27
伊朗做出“重大让步”,送给美国一份大礼,特朗普要得偿所愿了?

伊朗做出“重大让步”,送给美国一份大礼,特朗普要得偿所愿了?

流史岁月
2026-03-26 13:30:07
洪晃谈及母亲章含之的婚恋史,直言不讳:她就是太把男人当回事!

洪晃谈及母亲章含之的婚恋史,直言不讳:她就是太把男人当回事!

飞哥谈史
2026-03-24 16:05:07
加时1胜7负+被逆转13分!火箭吞耻辱被喷上热搜 休媒坐等首轮出局

加时1胜7负+被逆转13分!火箭吞耻辱被喷上热搜 休媒坐等首轮出局

颜小白的篮球梦
2026-03-26 13:20:36
56岁虞美人集团董事长与26岁男友大婚:陪嫁5000万,男方身份被扒

56岁虞美人集团董事长与26岁男友大婚:陪嫁5000万,男方身份被扒

老猫观点
2026-03-19 08:35:09
实锤了!歼10C飞行员明确披露,我军预警机可直接制导空空弹

实锤了!歼10C飞行员明确披露,我军预警机可直接制导空空弹

策略述
2026-03-25 14:07:39
全红婵紧抱谷爱凌,张口就说:你好漂亮啊,整个人闪闪发光

全红婵紧抱谷爱凌,张口就说:你好漂亮啊,整个人闪闪发光

喜文多见01
2026-03-26 09:54:39
大结局要来了?伊朗开出六大停战条件,特朗普回应4个字

大结局要来了?伊朗开出六大停战条件,特朗普回应4个字

混沌录
2026-03-25 16:22:08
东契奇:六连客最满意的是从不放弃,布朗尼相比去年进步很大

东契奇:六连客最满意的是从不放弃,布朗尼相比去年进步很大

懂球帝
2026-03-26 11:13:10
一场战争彻底将中国打醒!美军作战最毒的是什么?中国用30年明白

一场战争彻底将中国打醒!美军作战最毒的是什么?中国用30年明白

说历史的老牢
2026-03-23 15:32:55
“贞洁是女孩最高贵的嫁妆”,公交广告别变公害广告|新京报快评

“贞洁是女孩最高贵的嫁妆”,公交广告别变公害广告|新京报快评

新京报
2026-03-25 13:18:07
大姑姐买了无座票来蹭我的商务座,我退票改飞.老公红着眼说了句话

大姑姐买了无座票来蹭我的商务座,我退票改飞.老公红着眼说了句话

风起见你
2026-03-20 02:22:40
一觉醒来天塌了!美国突然发现,命脉被中国控制,这仗还怎么打?

一觉醒来天塌了!美国突然发现,命脉被中国控制,这仗还怎么打?

谷盟a
2026-03-24 13:43:01
2026-03-26 14:43:00
量子位 incentive-icons
量子位
追踪人工智能动态
12346文章数 176424关注度
往期回顾 全部

科技要闻

Meta高管狂分百亿期权,700名员工却下岗

头条要闻

担心特朗普突然停战 以总理下令48小时尽力摧毁伊设施

头条要闻

担心特朗普突然停战 以总理下令48小时尽力摧毁伊设施

体育要闻

35岁替补门将,凭什么入选英格兰队?

娱乐要闻

张雪峰家人首发声 不设追思会丧事从简

财经要闻

黄仁勋:芯片公司的时代已经结束了

汽车要闻

一汽奥迪A6L e-tron开启预售 CLTC最大续航815km

态度原创

手机
家居
艺术
房产
军事航空

手机要闻

存储涨价苦了国产品牌、普通消费者,苹果却不受影响

家居要闻

傍海而居 静观蝴蝶海

艺术要闻

哪一座桥不是风景?

房产要闻

质价比标杆!三亚首创浮岛全景舱亮相,还得是万科!

军事要闻

担心特朗普突然停战 以总理下令48小时尽力摧毁伊设施

无障碍浏览 进入关怀版