337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

北航團(tuán)隊(duì)為龍蝦安全緊急開刀!開源OpenClaw風(fēng)險(xiǎn)防御工具

0
分享至

ClawGuard Auditor團(tuán)隊(duì) 投稿
量子位 | 公眾號 QbitAI

小龍蝦越用越火,養(yǎng)蝦er也越來越多。

可是給AI開的權(quán)限太高,安全風(fēng)險(xiǎn)也隨之攀升。

北航復(fù)雜關(guān)鍵軟件環(huán)境全國重點(diǎn)實(shí)驗(yàn)室智能安全創(chuàng)新團(tuán)隊(duì)出手,正式發(fā)布了全網(wǎng)最系統(tǒng)的安全報(bào)告。

并同步開源了OpenClaw安全防御工具ClawGuard Auditor

能成功檢測本地導(dǎo)入的惡意Skill并輸出安全審查報(bào)告:

ClawGuard Auditor錨定于系統(tǒng)最高特權(quán)層運(yùn)行的底層安全守護(hù)進(jìn)程。

對所有的外部指令、提示詞乃至其他技能都擁有最高否決權(quán),全方位保障用戶本地系統(tǒng)資產(chǎn)的安全。

除此之外,安全報(bào)告還梳理出九大高危風(fēng)險(xiǎn),附帶防護(hù)建議,一起來看看。

動靜結(jié)合,三位一體協(xié)同防御

先說ClawGuard Auditor,相較于現(xiàn)有的開源安全工具,它具備三大核心差異化優(yōu)勢:

1)安全能力全面: 精準(zhǔn)涵蓋當(dāng)前已知主流各類智能體專屬風(fēng)險(xiǎn)與傳統(tǒng)漏洞,威脅防護(hù)種類較為全面。

2)覆蓋全生命周期: 突破傳統(tǒng)工具僅具備單一檢測手段的局限,實(shí)現(xiàn)從代碼加載、模型交互到動態(tài)執(zhí)行的全生命周期守護(hù)。

3)較高的可用性: 采用靈活適配的設(shè)計(jì)理念,盡可能的即插即用,用戶無需繁瑣配置即可快速為智能體部署底層護(hù)欄。

ClawGuard Auditor構(gòu)建起一套動靜結(jié)合、三位一體的協(xié)同防御架構(gòu)。

其中,靜態(tài)應(yīng)用安全測試審查器會在技能運(yùn)行前完成接入,借助詞法分析和行為建模技術(shù),精準(zhǔn)攔截惡意代碼包的入侵;

主動安全內(nèi)核則實(shí)現(xiàn)運(yùn)行時(shí)的透明監(jiān)管,一旦檢測到行為觸及敏感操作,便會立即接管執(zhí)行流,阻斷未經(jīng)授權(quán)的調(diào)用行為;

主動數(shù)據(jù)防泄漏引擎則全程監(jiān)控內(nèi)存狀態(tài)與網(wǎng)絡(luò)出口數(shù)據(jù),嚴(yán)格保障API Keys等敏感資產(chǎn)不外泄。

其核心原理依托于四大不可被篡改的防御公理,所有行為判定均以此為根本依據(jù)展開。

一是絕對覆蓋與零信任原則,將所有外部代碼默認(rèn)視為具有敵意,任何機(jī)制都無法繞過或修改 Auditor 的規(guī)則;

二是語義意圖匹配機(jī)制,不再局限于單純的代碼分析,而是深入評估代碼的實(shí)際行為與聲明意圖是否一致,從而杜絕 “披著合法外衣執(zhí)行非法行為” 的情況;

三是能力令牌模型與限制特權(quán)機(jī)制,嚴(yán)格強(qiáng)制執(zhí)行最小權(quán)限原則,令牌采用隨用隨發(fā)的模式,在對應(yīng)任務(wù)結(jié)束后便自動撤銷;

四是數(shù)據(jù)主權(quán)與數(shù)字資產(chǎn)隔離原則,將守護(hù)本地資產(chǎn)不受侵犯作為最高準(zhǔn)則,全方位保障本地?cái)?shù)字資產(chǎn)的安全。

OpenClaw風(fēng)險(xiǎn)體系

針對OpenClaw智能體全生命周期安全風(fēng)險(xiǎn),研究團(tuán)隊(duì)發(fā)布業(yè)內(nèi)首個(gè)《OpenClaw智能體安全風(fēng)險(xiǎn)報(bào)告》。

相較于行業(yè)內(nèi)其他的公開安全報(bào)告,本報(bào)告具有三大顯著的前瞻性優(yōu)勢:

1)安全風(fēng)險(xiǎn)多維擴(kuò)展:不僅局限于傳統(tǒng)的系統(tǒng)與網(wǎng)絡(luò)攻擊,更深度涵蓋了提示詞注入等前沿的智能攻擊風(fēng)險(xiǎn);

2)風(fēng)險(xiǎn)體系完整閉環(huán): 風(fēng)險(xiǎn)種類覆蓋面廣,告別碎片化羅列,為智能體構(gòu)建了成體系化的風(fēng)險(xiǎn)圖譜;

3)防護(hù)與檢測并重: 不僅提供傳統(tǒng)的網(wǎng)絡(luò)安全防御策略,還針對智能體運(yùn)行特性給出了落地性強(qiáng)的動態(tài)檢測建議。

報(bào)告基于“全面覆蓋、可追溯、可查證”原則,結(jié)合OpenClaw技術(shù)特性和開源社區(qū)安全公告,構(gòu)建六大安全風(fēng)險(xiǎn)體系,覆蓋當(dāng)前所有已知核心風(fēng)險(xiǎn)點(diǎn):

  1. 指令與模型安全:聚焦提示詞注入、模型幻覺、模型后門等核心風(fēng)險(xiǎn);
  2. 交互與輸入安全:覆蓋惡意輸入注入、誘導(dǎo)性交互等攻擊場景;
  3. 執(zhí)行與權(quán)限安全:重點(diǎn)關(guān)注沙箱逃逸、越權(quán)操作、高危動作執(zhí)行等風(fēng)險(xiǎn);
  4. 數(shù)據(jù)與通信安全:包含敏感數(shù)據(jù)存儲、傳輸加密、數(shù)據(jù)污染等風(fēng)險(xiǎn);
  5. 接口與服務(wù)安全:聚焦未授權(quán)訪問、接口越權(quán)、暴力破解等隱患;
  6. 部署與供應(yīng)鏈安全:涵蓋第三方依賴漏洞、惡意插件、日志缺失等風(fēng)險(xiǎn)。

△OpenClaw安全風(fēng)險(xiǎn)體系示意圖

報(bào)告按照所提出的風(fēng)險(xiǎn)體系,結(jié)合近期公開披露的漏洞公告(CVE / GHSA),整理出與OpenClaw智能體相關(guān)的典型安全風(fēng)險(xiǎn)事件,并給出相應(yīng)的緩解措施,如下表所示。



九大高危風(fēng)險(xiǎn)

報(bào)告將OpenClaw安全風(fēng)險(xiǎn)劃分為三個(gè)等級(低級、中級、高級),共識別如下OpenClaw核心高危風(fēng)險(xiǎn)9項(xiàng)。

均為當(dāng)前最易被利用、危害最大的核心風(fēng)險(xiǎn)。這些風(fēng)險(xiǎn)既包括傳統(tǒng)系統(tǒng)安全問題,也包括智能體系統(tǒng)特有風(fēng)險(xiǎn)。

  • 提示詞注入與指令劫持

攻擊者通過構(gòu)造惡意輸入或隱藏指令,誘導(dǎo)智能體繞過原有安全約束并執(zhí)行攻擊者指定操作。

  • 沙箱逃逸與越權(quán)執(zhí)行

若智能體執(zhí)行環(huán)境隔離機(jī)制存在漏洞,攻擊者可能通過構(gòu)造特定輸入繞過沙箱限制,執(zhí)行系統(tǒng)命令或訪問敏感資源,最終實(shí)現(xiàn)系統(tǒng)級控制。

  • 路徑遍歷與越權(quán)文件操作

攻擊者利用路徑遍歷字符(如../)訪問系統(tǒng)敏感文件。

如配置文件、密鑰文件或日志文件,從而獲取關(guān)鍵系統(tǒng)信息或篡改系統(tǒng)配置。

  • 無限制高危動作執(zhí)行

智能體若缺乏嚴(yán)格的動作權(quán)限控制,可執(zhí)行高危操作。

例如刪除文件、關(guān)閉服務(wù)、發(fā)送外部網(wǎng)絡(luò)請求等,一旦被攻擊者誘導(dǎo),將直接影響系統(tǒng)穩(wěn)定性。

  • 敏感數(shù)據(jù)明文存儲

系統(tǒng)日志、用戶憑證、API 密鑰等敏感信息若以明文形式存儲,一旦服務(wù)器被訪問或日志泄露,攻擊者可快速獲取大量敏感數(shù)據(jù)。

  • 未授權(quán)訪問與默認(rèn)口令

系統(tǒng)若使用默認(rèn)賬號或弱認(rèn)證機(jī)制,攻擊者可通過掃描工具進(jìn)行暴力破解或批量攻擊,實(shí)現(xiàn)遠(yuǎn)程接管系統(tǒng)。

  • 接口越權(quán)與權(quán)限濫用

若系統(tǒng)接口缺乏細(xì)粒度權(quán)限控制,攻擊者可通過構(gòu)造請求越權(quán)調(diào)用控制接口,執(zhí)行敏感操作或訪問內(nèi)部數(shù)據(jù)。

  • 第三方依賴漏洞(CVE)

OpenClaw依賴的開源組件若存在公開漏洞,攻擊者可利用已知漏洞實(shí)施遠(yuǎn)程攻擊,執(zhí)行惡意代碼或提升系統(tǒng)權(quán)限。

  • 插件來源不可信與投毒

自非官方渠道的插件或擴(kuò)展組件可能包含惡意代碼或后門,一旦被加載至系統(tǒng), 將對智能體運(yùn)行環(huán)境和數(shù)據(jù)安全造成嚴(yán)重威脅。

本次梳理的所有風(fēng)險(xiǎn),主要影響OpenClaw智能體的四大安全目標(biāo)。

結(jié)合行業(yè)公開事件,具體影響系統(tǒng)完整性、數(shù)據(jù)保密性、執(zhí)行可控性、審計(jì)可追溯性。

防護(hù)建議

結(jié)合本次梳理的風(fēng)險(xiǎn)點(diǎn)、行業(yè)安全最佳實(shí)踐及權(quán)威機(jī)構(gòu)防護(hù)要求,團(tuán)隊(duì)對每類風(fēng)險(xiǎn)提出了如下針對性防護(hù)與處置建議,優(yōu)先處置高危風(fēng)險(xiǎn),逐步完善防護(hù)體系。

  • 指令與模型安全:阻斷注入,嚴(yán)控輸出

建立惡意誘導(dǎo)文本特征庫,過濾注入意圖輸入;

強(qiáng)化模型輸出審核,對敏感信息脫敏;

規(guī)范訓(xùn)練/微調(diào)流程,防范數(shù)據(jù)投毒;

固定安全指令邊界,禁止泄露核心信息。

  • 交互與輸入安全:過濾惡意輸入,識別異常交互

建立輸入安全過濾機(jī)制,校驗(yàn)惡意命令;

設(shè)置交互頻率閾值,阻斷連續(xù)誘導(dǎo)、疲勞提問;

高危場景采用固定回復(fù)模板,增加人工復(fù)核。

  • 執(zhí)行與權(quán)限安全:最小權(quán)限,嚴(yán)格隔離

啟用嚴(yán)格模式沙箱隔離,限制系統(tǒng)核心資源訪問;

實(shí)施命令、文件、路徑白名單,攔截高危操作;

以低權(quán)限用戶運(yùn)行,高危動作增加二次確認(rèn)和緊急停止功能。

  • 數(shù)據(jù)與通信安全:加密存儲傳輸,數(shù)據(jù)權(quán)限管控

敏感數(shù)據(jù)(密鑰、憑證、日志)加密存儲,禁止明文;

全面啟用HTTPS/TLS 1.3,禁用 HTTP明文傳輸;

清洗審計(jì)訓(xùn)練、知識庫數(shù)據(jù),防范惡意數(shù)據(jù)混入;

建立數(shù)據(jù)訪問權(quán)限管控與審計(jì)機(jī)制,實(shí)施最小權(quán)限訪問。

  • 接口與服務(wù)安全:嚴(yán)控訪問,強(qiáng)化鑒權(quán)

關(guān)閉公網(wǎng)暴露,僅允許內(nèi)網(wǎng)、可信IP訪問;

禁用默認(rèn)賬號、口令,設(shè)置強(qiáng)密碼、token鑒權(quán)并定期輪換;

接口全鏈路鑒權(quán),設(shè)置訪問頻率限制、驗(yàn)證碼。

  • 部署與供應(yīng)鏈安全:溯源依賴,完善審計(jì)

定期掃描第三方依賴CVE漏洞,及時(shí)升級修復(fù);

僅從官方渠道下載插件,啟用簽名驗(yàn)證與黑名單機(jī)制;

開啟全流程日志采集,加密存儲;

建立常態(tài)化安全巡檢機(jī)制。

在此建議各位養(yǎng)蝦er把安全機(jī)制拉滿,用蝦不翻車~

GitHub地址:https://github.com/SafeAgent-Beihang/clawguard

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
被小姑子潑尿后續(xù):原因曝光,老公聯(lián)手婆家20萬封口,孕婦拒妥協(xié)

被小姑子潑尿后續(xù):原因曝光,老公聯(lián)手婆家20萬封口,孕婦拒妥協(xié)

離離言幾許
2026-03-21 12:27:41
中國駐以色列大使館:盡快回國

中國駐以色列大使館:盡快回國

南方都市報(bào)
2026-03-23 11:15:22
張浩,1972年生,男,漢族,中共黨員,生前系上海市公安局刑偵總隊(duì)五支隊(duì)副支隊(duì)長

張浩,1972年生,男,漢族,中共黨員,生前系上海市公安局刑偵總隊(duì)五支隊(duì)副支隊(duì)長

健身狂人
2026-03-23 05:11:44
杭州糧油發(fā)展有限公司原黨委書記、董事長陳國強(qiáng)接受紀(jì)律審查和監(jiān)察調(diào)查

杭州糧油發(fā)展有限公司原黨委書記、董事長陳國強(qiáng)接受紀(jì)律審查和監(jiān)察調(diào)查

界面新聞
2026-03-22 22:26:02
3月23日人民幣對美元中間價(jià)調(diào)貶143個(gè)基點(diǎn)

3月23日人民幣對美元中間價(jià)調(diào)貶143個(gè)基點(diǎn)

證券時(shí)報(bào)
2026-03-23 09:34:11
終于贏了!整整20年啊,魔咒一夜清零,森林狼終結(jié)18連敗

終于贏了!整整20年啊,魔咒一夜清零,森林狼終結(jié)18連敗

球童無忌
2026-03-23 12:18:32
晚飯七分飽被推翻了?醫(yī)生調(diào)查:過了56歲,吃飯盡量要做到這5點(diǎn)

晚飯七分飽被推翻了?醫(yī)生調(diào)查:過了56歲,吃飯盡量要做到這5點(diǎn)

蜉蝣說
2026-02-03 15:00:19
為嫁給美國人,56歲南京大媽奔赴美國,2年后嫁給70歲美國老頭

為嫁給美國人,56歲南京大媽奔赴美國,2年后嫁給70歲美國老頭

情感藝術(shù)家
2026-03-08 22:07:38
難以置信!深圳1100套安居房,價(jià)格1.7萬左右,居然只有1人選房了

難以置信!深圳1100套安居房,價(jià)格1.7萬左右,居然只有1人選房了

火山詩話
2026-03-21 17:00:09
董潔自曝體重從80斤漲到90斤:已經(jīng)不敢上稱,調(diào)養(yǎng)身體反而長胖了;網(wǎng)友:太離譜,健康美才最重要

董潔自曝體重從80斤漲到90斤:已經(jīng)不敢上稱,調(diào)養(yǎng)身體反而長胖了;網(wǎng)友:太離譜,健康美才最重要

臺州交通廣播
2026-03-21 23:07:07
李克農(nóng)探望韓練成共餐時(shí),驚訝發(fā)現(xiàn)其妻子亦是深藏不露之人

李克農(nóng)探望韓練成共餐時(shí),驚訝發(fā)現(xiàn)其妻子亦是深藏不露之人

嘮叨說歷史
2026-03-20 15:51:41
伊朗導(dǎo)彈“報(bào)復(fù)性”打擊!以色列攔截失敗,兩城超百人受傷

伊朗導(dǎo)彈“報(bào)復(fù)性”打擊!以色列攔截失敗,兩城超百人受傷

戰(zhàn)風(fēng)
2026-03-22 11:39:29
細(xì)節(jié)流出!拉里賈尼遇襲事件疑點(diǎn)叢生,恐有詐!

細(xì)節(jié)流出!拉里賈尼遇襲事件疑點(diǎn)叢生,恐有詐!

劉哥談體育
2026-03-23 07:21:45
越來越討厭丈夫!浙江妻子吐槽40歲的他不思進(jìn)取,留在家種地放牛

越來越討厭丈夫!浙江妻子吐槽40歲的他不思進(jìn)取,留在家種地放牛

火山詩話
2026-03-22 16:09:27
油價(jià)3月23日上調(diào)!車主別再私自囤油了,交警:查到真罰

油價(jià)3月23日上調(diào)!車主別再私自囤油了,交警:查到真罰

夜深愛雜談
2026-03-21 20:15:17
世乒賽國乒女隊(duì)5人出4,陳熠有望補(bǔ)位,29歲老將或成最失意

世乒賽國乒女隊(duì)5人出4,陳熠有望補(bǔ)位,29歲老將或成最失意

民哥臺球解說
2026-03-23 12:30:20
真正的富貴命!這三大生肖財(cái)運(yùn)穩(wěn)如磐石,越到中年越紅火!

真正的富貴命!這三大生肖財(cái)運(yùn)穩(wěn)如磐石,越到中年越紅火!

毅談生肖
2026-03-23 12:14:04
伊朗4項(xiàng)措施回應(yīng)特朗普威脅 日股重挫4% 韓股熔斷

伊朗4項(xiàng)措施回應(yīng)特朗普威脅 日股重挫4% 韓股熔斷

每日經(jīng)濟(jì)新聞
2026-03-23 09:11:37
加滿多花86.5元!部分加油站排長龍

加滿多花86.5元!部分加油站排長龍

中國能源網(wǎng)
2026-03-23 10:47:10
0.7%!斯洛文尼亞大選驚險(xiǎn)反轉(zhuǎn)!親烏陣營險(xiǎn)勝

0.7%!斯洛文尼亞大選驚險(xiǎn)反轉(zhuǎn)!親烏陣營險(xiǎn)勝

老馬拉車莫少裝
2026-03-23 12:35:06
2026-03-23 13:20:49
量子位 incentive-icons
量子位
追蹤人工智能動態(tài)
12324文章數(shù) 176418關(guān)注度
往期回顧 全部

科技要聞

雷軍、蔡崇信最新發(fā)聲,提到同一件事

頭條要聞

紫金礦業(yè)將取得赤峰黃金控制權(quán) 交易對價(jià)合計(jì)超182億

頭條要聞

紫金礦業(yè)將取得赤峰黃金控制權(quán) 交易對價(jià)合計(jì)超182億

體育要聞

46歲生日快樂!巴薩全隊(duì)穿10號致敬小羅

娛樂要聞

劉燁47歲生日,安娜曬全家福為其慶生

財(cái)經(jīng)要聞

連續(xù)暴跌 亂世黃金失靈?

汽車要聞

嵐圖汽車香江鳴鑼 一場關(guān)于"國家隊(duì)"的突圍實(shí)驗(yàn)

態(tài)度原創(chuàng)

手機(jī)
本地
家居
藝術(shù)
公開課

手機(jī)要聞

16GB+512GB起!華為Mate 80 Pro Max風(fēng)馳版今日發(fā)布,4月底前完成發(fā)貨

本地新聞

這里是寶雞 嫽滴很!

家居要聞

智慧生活 奢享家居

藝術(shù)要聞

如此美妙的光影,安靜而溫暖,真令人折服!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版