91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何應(yīng)對OpenClaw安全困局,eSign EATI為AI智能體“上戶口?

科技訊息 ? 來源:科技訊息 ? 2026-03-24 10:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近期,OpenClaw“小龍蝦”應(yīng)用下載與使用情況火爆,國內(nèi)主流云平臺(tái)均提供了一鍵部署服務(wù)。小龍蝦被授予了較高的系統(tǒng)權(quán)限,可自主執(zhí)行任務(wù),包括訪問本地文件系統(tǒng)、讀取環(huán)境變量、調(diào)用外部服務(wù)應(yīng)用程序編程接口(API)以及安裝擴(kuò)展功能等。然而,由于其暴露出的嚴(yán)重安全風(fēng)險(xiǎn),被多家權(quán)威機(jī)構(gòu)集體點(diǎn)名預(yù)警。

權(quán)威機(jī)構(gòu)全網(wǎng)緊急預(yù)警

2月5日,工信部率先發(fā)出安全警示,其監(jiān)測發(fā)現(xiàn)OpenClaw開源AI智能體部分實(shí)例在默認(rèn)或不當(dāng)配置情況下存在較高安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)攻擊、信息泄露等安全問題。

短短一個(gè)多月時(shí)間,中國信通院、國家互聯(lián)網(wǎng)應(yīng)急中心、中國人工智能產(chǎn)業(yè)發(fā)展聯(lián)盟、國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心等權(quán)威機(jī)構(gòu)接連發(fā)聲,拉響最高級別的安全警報(bào):

3月10日,國家互聯(lián)網(wǎng)應(yīng)急中心也發(fā)布關(guān)于OpenClaw安全應(yīng)用的風(fēng)險(xiǎn)提示。

3月12日,中國人工智能產(chǎn)業(yè)發(fā)展聯(lián)盟發(fā)布關(guān)于防范OpenClaw開源AI智能體安全風(fēng)險(xiǎn)提示。

3月12日,國家工業(yè)信息安全發(fā)展研究中心發(fā)布關(guān)于工業(yè)領(lǐng)域OpenClaw應(yīng)用的風(fēng)險(xiǎn)預(yù)警通報(bào)

3月13日,國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通報(bào)OpenClaw存在重大安全風(fēng)險(xiǎn)。

3月18日,中國信通院結(jié)合監(jiān)測情況,發(fā)布小龍蝦三大安全雷區(qū)。

OpenClaw主要安全風(fēng)險(xiǎn)

智能體行為不可控,管控難度大。OpenClaw智能體在執(zhí)行指令過程中易發(fā)生權(quán)限失控現(xiàn)象,導(dǎo)致越權(quán)執(zhí)行任務(wù)并無視用戶指令,造成重大經(jīng)濟(jì)損失。

架構(gòu)設(shè)計(jì)缺陷多,層層皆可破。OpenClaw采用多層架構(gòu),但是每層均存在設(shè)計(jì)缺陷。IM集成網(wǎng)關(guān)層可被攻擊者偽造消息繞過身份認(rèn)證,智能體層可被多輪對話修改AI智能體行為模式,執(zhí)行層與操作系統(tǒng)直接交互存在被完全控制風(fēng)險(xiǎn)。

默認(rèn)配置風(fēng)險(xiǎn)高,公網(wǎng)暴露廣。OpenClaw默認(rèn)綁定0.0.0.0:18789地址并允許所有外部IP地址訪問,遠(yuǎn)程訪問無需賬號認(rèn)證,API密鑰和聊天記錄等敏感信息明文存儲(chǔ),公網(wǎng)暴露比例高達(dá)85%。

高危漏洞數(shù)量多,利用難度低。OpenClaw披露漏洞多達(dá)258個(gè),以命令和代碼注入、路徑遍歷和訪問控制漏洞類型為主,利用難度普遍較低。

供應(yīng)鏈投毒比例高,生態(tài)不安全。針對ClawHub的3016個(gè)技能插件分析發(fā)現(xiàn),336個(gè)插件包含惡意代碼。17.7%的ClawHub技能插件會(huì)獲取不可信第三方內(nèi)容,成為間接引入安全隱患的載體。

OpenClaw風(fēng)險(xiǎn)防范建議

建議相關(guān)單位和個(gè)人用戶在部署和應(yīng)用OpenClaw時(shí),采取以下安全措施:

智能體身份認(rèn)證,將Agent實(shí)名身份與監(jiān)護(hù)人綁定,構(gòu)建可信交互環(huán)境,規(guī)范智能體發(fā)展、保障網(wǎng)絡(luò)安全。

強(qiáng)化網(wǎng)絡(luò)控制,不將OpenClaw默認(rèn)管理端口直接暴露在公網(wǎng)上,通過身份認(rèn)證、訪問控制等安全控制措施對訪問服務(wù)進(jìn)行安全管理。

加強(qiáng)憑證管理,避免在環(huán)境變量中明文存儲(chǔ)密鑰;建立完整的操作日志審計(jì)機(jī)制。

嚴(yán)格管理插件來源,禁用自動(dòng)更新功能,僅從可信渠道安裝經(jīng)過簽名驗(yàn)證的擴(kuò)展程序。

持續(xù)關(guān)注補(bǔ)丁和安全更新,及時(shí)進(jìn)行版本更新和安裝安全補(bǔ)丁。

OpenClaw智能體信任體系構(gòu)建

OpenClaw的安全風(fēng)險(xiǎn)防控存在根本性短板,一個(gè)Agent本質(zhì)上只是本地的一串代碼,它的行為無法追溯到具體的法律實(shí)體,無論我們?nèi)绾渭庸叹W(wǎng)絡(luò)、修補(bǔ)漏洞,都無法解決最根本的問題:我們無法明確與自己交互的對象身份,一旦出現(xiàn)安全問題,更無法確定責(zé)任主體。

考慮到智能體具備自主決策、持續(xù)運(yùn)行、多方交互的特性,若虛假智能體被批量生成,極易出現(xiàn)規(guī)模化操縱輿論、竊取數(shù)據(jù)、破壞網(wǎng)絡(luò)秩序等問題,且事后難以追溯責(zé)任。

針對AI時(shí)代缺乏安全可控的Agent生態(tài)這一痛點(diǎn),eSign團(tuán)隊(duì)推出的EATI(Esign Agent Trust Infrastructure)Agent網(wǎng)絡(luò)空間信任源,專為智能體安全發(fā)展提供底層信任支撐。

作為專為智能體互聯(lián)網(wǎng)打造的信任根,EATI的核心使命就是為每一個(gè)AI Agent頒發(fā)唯一、可驗(yàn)證的數(shù)字身份證,將Agent的虛擬身份與現(xiàn)實(shí)世界的法律實(shí)體(監(jiān)護(hù)人)永久綁定,鎖定責(zé)任主體,通過全流程實(shí)名管控、權(quán)威信任背書,構(gòu)建可信交互環(huán)境,支撐Agent可信核驗(yàn)、責(zé)任追溯與跨場景協(xié)同,為智能體規(guī)范發(fā)展、網(wǎng)絡(luò)安全保障提供底層信任支撐。

未來 Agent 之間將常態(tài)化自主協(xié)同、跨域交易、數(shù)據(jù)互通,EATI 作為信任根,將在其中發(fā)揮核心保障作用:

可信身份核驗(yàn):Agent 先驗(yàn)明身份,拒絕未實(shí)名、未授權(quán)、高風(fēng)險(xiǎn) Agent 接入。

行為責(zé)任可追溯:所有操作留痕存證,出現(xiàn)異??煽焖俣ㄎ槐O(jiān)護(hù)人與操作鏈路。

信任傳遞與協(xié)同:在政務(wù)、金融、智慧城市等場景,支撐跨主體、跨系統(tǒng) Agent 協(xié)作。

支撐監(jiān)管治理:提供統(tǒng)一監(jiān)管入口,實(shí)現(xiàn)智能體總量監(jiān)測、風(fēng)險(xiǎn)預(yù)警、違規(guī)處置。

構(gòu)建可信生態(tài):智能體從“野生無序”走向“規(guī)范有序”,保障健康發(fā)展與公共安全。

EATI已將“智能體身份認(rèn)證”從理念落地為可操作的基礎(chǔ)設(shè)施,為Agent的規(guī)范發(fā)展提供堅(jiān)實(shí)的底層信任支撐——它就像現(xiàn)實(shí)世界的“公安局+民政局”,讓每一個(gè)Agent都有身份、有歸屬、有規(guī)矩,讓每一次Agent的交互、每一筆數(shù)據(jù)的流轉(zhuǎn)、每一個(gè)指令的執(zhí)行,都建立在可驗(yàn)證、可追溯、可擔(dān)責(zé)的基礎(chǔ)之上。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    40280

    瀏覽量

    301882
  • 智能體
    +關(guān)注

    關(guān)注

    1

    文章

    511

    瀏覽量

    11619
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    OpenClaw部署新突破:國產(chǎn)芯片跑通、云廠商一鍵云,AI手機(jī)內(nèi)測

    本文將匯總手機(jī)端、芯片廠商、云廠商A支持OpenClawAI端側(cè)部署有哪些最新進(jìn)展,國家互聯(lián)網(wǎng)中心和安全軟件平臺(tái)
    的頭像 發(fā)表于 03-20 09:54 ?1.5w次閱讀
    <b class='flag-5'>OpenClaw</b>部署新突破:國產(chǎn)芯片跑通、云廠商一鍵<b class='flag-5'>上</b>云,<b class='flag-5'>AI</b>手機(jī)內(nèi)測

    躍昉科技產(chǎn)品全面適配OpenClaw開源AI智能框架

    近期,開源AI智能框架OpenClaw在開發(fā)者社區(qū)迅速走紅。它讓AI從“對話”走向“執(zhí)行”——用戶只需設(shè)定目標(biāo),
    的頭像 發(fā)表于 03-18 17:17 ?720次閱讀
    躍昉科技產(chǎn)品全面適配<b class='flag-5'>OpenClaw</b>開源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>體</b>框架

    華為星河AI網(wǎng)絡(luò)安全四層架構(gòu)守護(hù)OpenClaw AI智能

    近日,被開發(fā)者稱作“小龍蝦”的AI自動(dòng)化工具OpenClaw風(fēng)靡全球,大量開發(fā)者紛紛入局“養(yǎng)龍蝦”。 隨著越來越多個(gè)人用戶跟風(fēng)飼養(yǎng),企業(yè)也開始嘗試將其接入業(yè)務(wù)流程,這款AI智能
    的頭像 發(fā)表于 03-18 16:38 ?310次閱讀

    觸覺智能Openclaw云盒BOX整機(jī),內(nèi)置Clawbot AI智能!告別復(fù)雜配置開箱即用

    近期,AI圈里“養(yǎng)龍蝦”成了熱詞。這個(gè)從本地部署、調(diào)試和維護(hù)ClawbotAI智能,這過程充滿對環(huán)境、資源和精力的消耗,同時(shí)也存在個(gè)人隱私安全隱患。如果您厭倦了復(fù)雜的使用門檻,觸覺
    的頭像 發(fā)表于 03-13 17:39 ?1709次閱讀
    觸覺<b class='flag-5'>智能</b><b class='flag-5'>Openclaw</b>云盒BOX整機(jī),內(nèi)置Clawbot <b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>體</b>!告別復(fù)雜配置開箱即用

    瀚博半導(dǎo)體GPU云底座與一機(jī)方案支持OpenClaw開源AI智能框架

    瀚博半導(dǎo)體,以創(chuàng)新的GPU云底座與一機(jī)方案,支持OpenClaw開源AI智能框架,全天候運(yùn)行AI
    的頭像 發(fā)表于 03-11 13:39 ?290次閱讀
    瀚博半導(dǎo)體GPU云底座與一<b class='flag-5'>體</b>機(jī)方案支持<b class='flag-5'>OpenClaw</b>開源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>體</b>框架

    登臨科技GPU與開源AI智能OpenClaw深度賦能更多場景

    近期,開源AI 智能OpenClaw(龍蝦)全面火出圈,一躍成為新晉頂流。2026年短短不到兩個(gè)月時(shí)間,其在GitHub的Star量就強(qiáng)
    的頭像 發(fā)表于 03-11 10:16 ?376次閱讀

    國產(chǎn)算力生態(tài)擁抱開源AI智能:光合組織全國OpenClaw體驗(yàn)“龍蝦局”正式啟動(dòng)

    服務(wù),更同步首發(fā)業(yè)內(nèi)首款端云協(xié)同國產(chǎn)工作站,標(biāo)志著國內(nèi)首個(gè)全面擁抱 OpenClaw 的國產(chǎn)算力生態(tài),正式邁出技術(shù)落地與全民普及的關(guān)鍵一步,也國產(chǎn)算力打破生態(tài)壁壘、銜接 AI 執(zhí)行時(shí)代提供了全新路徑。
    的頭像 發(fā)表于 03-11 09:39 ?4117次閱讀
    國產(chǎn)算力生態(tài)擁抱開源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>體</b>:光合組織全國<b class='flag-5'>OpenClaw</b>體驗(yàn)“龍蝦局”正式啟動(dòng)

    OpenClaw席卷全球!千人排隊(duì)“養(yǎng)龍蝦”,改寫AI硬件兩大走向

    大模型獲得本地操作系統(tǒng)權(quán)限的開源智能框架,可讓AI自己執(zhí)行Shell命令、操作文件系統(tǒng),實(shí)現(xiàn)所謂的“本地代理主權(quán)”。
    的頭像 發(fā)表于 03-09 11:35 ?1.1w次閱讀
    <b class='flag-5'>OpenClaw</b>席卷全球!千人排隊(duì)“養(yǎng)龍蝦”,改寫<b class='flag-5'>AI</b>硬件兩大走向

    在Arduino UNO Q開發(fā)板部署OpenClaw開源AI智能

    近期 OpenClaw 邊緣 AI 火遍開發(fā)者社區(qū),百元開發(fā)板跑 AI 智能的演示讓無數(shù)技術(shù)愛好者沸騰!想低成本上手這款開源
    的頭像 發(fā)表于 03-09 10:03 ?925次閱讀
    在Arduino UNO Q開發(fā)板部署<b class='flag-5'>OpenClaw</b>開源<b class='flag-5'>AI</b><b class='flag-5'>智能</b><b class='flag-5'>體</b>

    OpenClaw 落地新選擇!視美泰 AI 主機(jī)盒率先適配,打造人人能用的本地智能

    什么?簡單說,OpenClaw是一款能部署在本地的開源AI智能,主打一個(gè)“說句話就能干活”,打破了傳統(tǒng)AI聊天機(jī)器人“只對話不落地”的問題
    的頭像 發(fā)表于 03-02 17:03 ?1473次閱讀
    <b class='flag-5'>OpenClaw</b> 落地新選擇!視美泰 <b class='flag-5'>AI</b> 主機(jī)盒率先適配,打造人人能用的本地<b class='flag-5'>智能</b><b class='flag-5'>體</b>

    龍芯中科3B6000M芯片成功部署OpenClaw開源AI智能

    當(dāng)開源AI智能 OpenClaw 的熱度席卷全球,開發(fā)者們正試圖將其塞進(jìn)各種硬件載體——從賣斷貨的 Mac mini 到改造的舊手機(jī)。近日,一個(gè)振奮人心的消息在國產(chǎn)技術(shù)圈刷屏:基于龍
    的頭像 發(fā)表于 02-26 14:48 ?830次閱讀

    香橙派全志系列開發(fā)板適配OpenClaw教程

    普惠新篇章:香橙派全志系列開發(fā)板全面擁抱OpenClaw時(shí)代 AI智能正加速從概念走向普及,但高性能硬件的門檻是否讓許多創(chuàng)新者望而卻步?香橙派全志系列開發(fā)板現(xiàn)已全面適配
    發(fā)表于 02-25 18:29

    香橙派昇騰系列開發(fā)板如何部署OpenClaw

    香橙派昇騰系列開發(fā)板解鎖專業(yè)級智能,OpenClaw擁抱高算力未來 兩篇文章我們給出了香橙派此芯及RK系列產(chǎn)品部署OpenClaw的教程
    發(fā)表于 02-25 10:13

    OPi RK3588/RK3588S系列產(chǎn)品全面適配Openclaw,智能“人人可及”時(shí)代正式開啟

    領(lǐng)域表現(xiàn)突出,更在AI智能本地化部署中展現(xiàn)出卓越的能效比。OpenClaw在RK3588/RK3588S平臺(tái)上的流暢運(yùn)行,印證了其在終端側(cè)承載復(fù)雜
    發(fā)表于 02-10 17:43

    OPi 6Plus全面適配OpenClaw

    引爆AI智能時(shí)代!OPi 6Plus全面適配OpenClaw 你的AI助手,昨天還在幫你查資料,今天已經(jīng)能自己寫代碼、回郵件,甚至計(jì)劃“賺
    發(fā)表于 02-06 20:00