北京科研团队发布面向Openclaw的风险检测工具 守护智能体安全底线
|
在“龙虾”OpenClaw爆火但安全性广受关注的背景下,北京前瞻人工智能安全与治理研究院和人工智能安全与超级对齐北京市重点实验室于3月18日联合发布了智能体安全检测工具“前瞻智鉴(Foresight ClawAudit)”。该工具旨在帮助用户在使用OpenClaw时守住基础安全底线。前瞻智鉴实现了对8种安全类型、30余项检查点的扫描,内置了270余条OpenClaw安全漏洞,并且正在进行持续更新。检查范围包括网络端口暴露与TLS配置、弱口令与鉴权绕过、危险配置标志位、危险指令注入与代码自修改、Skill供应链完整性、API Key、异常定时任务与SSH暴力破解,以及40余条活跃威胁情报实时匹配等。 北京前瞻人工智能安全与治理研究院院长曾毅表示,前瞻智鉴是前瞻人工智能安全体系的新成员,与研究院发布的其他平台共同构成更完整的体系。目前的前瞻智鉴主要提供风险检测与告知,是否处置部分相关风险需用户根据自身应用需求决策,必要的自动化风险修复功能即将上线。 曾毅提醒,虽然前瞻智鉴会不断推出并逐步完善针对包括OpenClaw在内的智能体框架安全检测的类型与覆盖度,增强自动化修复,并持续更新与发布,但由于智能体框架在网络安全、技能、智能体运行时乃至基础模型层都存在动态不确定性,任何安全检测工具都不可能解决所有安全隐患,而只能尽可能降低风险。 对于企业和个人用户而言,在使用类OpenClaw的智能体框架时,务必采取更加主动的风险防范措施。除了进行必要的漏洞检测和及时修复,开启防火墙和杀毒软件,及时更新软件版本外,还应避免随意开放权限、不提供敏感信息、不随意将决策权交给智能体,并对智能体行为保持必要的监测。 |
在线投稿
-
相关阅读
-
时隔四年重磅回归!小米笔记本Pro 14正式开售:国补价6799.15元起
-
12只油气ETF单周净流出30亿 资金悄然离场
-
沈腾说有点不配站在马丽旁边 二十年默契的幽默瞬间
-
蒸发3500亿!紫金矿业,跌懵了 黄金大跌引发连锁反应
-
博主:苏超今年冠军在无锡和南通之间 吉祥物硬核又可爱
-
美国男子回应撞脸爱泼斯坦 司法部调查再引风波
-
黄金白银狂泻 利率逻辑压倒避险需求
-
金饰价格再次大幅下跌 金价回落影响市场
-
精彩图片
-
严重污染!印度首都河面漂浮大量有毒泡沫
-
金饰价格突破800元/克大关
-
绝美!北京朝霞遇到平流雾
-
美国给以色列派先遣队,援助的“萨德”也将启用?
-
以总理住宅遭无人机袭击 以方反应强烈
-
美政府紧急调查以色列报复伊朗计划外泄事件
-
以军袭击加沙地带北部拜特拉希亚地区已致73人死亡
-
加沙民众:每时每刻都有屠杀发生 我们已是活死人
-
新帖速递
-
时隔四年重磅回归!小米笔记本Pro 14正式开售:国补价6799.15元起
-
12只油气ETF单周净流出30亿 资金悄然离场
-
沈腾说有点不配站在马丽旁边 二十年默契的幽默瞬间
-
蒸发3500亿!紫金矿业,跌懵了 黄金大跌引发连锁反应
-
博主:苏超今年冠军在无锡和南通之间 吉祥物硬核又可爱
-
美国男子回应撞脸爱泼斯坦 司法部调查再引风波
-
黄金白银狂泻 利率逻辑压倒避险需求
-
金饰价格再次大幅下跌 金价回落影响市场

精彩评论文明上网理性发言,请遵守评论服务协议
共0条评论