前瞻智鑒發布,為類OpenClaw智能體提供安全護欄


新京報貝殼財經訊(記者羅亦丹)在“龍蝦”OpenClaw爆火 , 但安全性廣受關注的背景下 , 3月18日 , 北京前瞻人工智能安全與治理研究院和人工智能安全與超級對齊北京市重點實驗室聯合發布智能體安全檢測工具“前瞻智鑒(Foresight ClawAudit)” , 旨在幫助用戶在使用OpenClaw的同時守住基礎安全底線 。 前瞻智鑒目前實現了對8種安全類型、30余項檢查點的掃描 , 內置了270余條OpenClaw安全漏洞 , 并且正在進行持續更新 。 檢查范圍包括網絡端口暴露與TLS配置、弱口令與鑒權繞過、危險配置標志位、危險指令注入與代碼自修改、Skill供應鏈完整性、API Key、異常定時任務與SSH暴力破解 , 以及40余條活躍威脅情報實時匹配等 。
北京前瞻人工智能安全與治理研究院院長曾毅表示:“前瞻智鑒是前瞻人工智能安全體系的新成員 , 與研究院發布的前瞻安全基準、前瞻靈御AI安全攻防平臺、前瞻靈度AI倫理評估平臺共同構成更完整的體系 。 目前的前瞻智鑒主要提供風險檢測與告知 , 是否處置部分相關風險與用戶具體需求相關 , 需要用戶根據自身應用需求決策 , 必要的自動化風險修復功能即將上線 。 ”
曾毅提醒 , 雖然前瞻智鑒會不斷推出并逐步完善針對包括OpenClaw在內的智能體框架安全檢測的類型與覆蓋度 , 增強自動化修復 , 并持續更新與發布 。 但是由于智能體框架在網絡安全、技能、智能體運行時 , 乃至基礎模型層都存在動態不確定性 , 任何安全檢測工具都不可能解決所有安全隱患 , 而只能盡可能降低風險 。
“類OpenClaw的智能體框架為企業和個人用戶提供定制化服務 , 企業和個人用戶務必針對風險防范采取更加主動的措施 , 除了采取必要措施檢測和及時修復漏洞 , 開啟防火墻和殺毒軟件 , 及時更新軟件版本 , 還應做到不隨意開放權限 , 不提供敏感信息 , 不隨意將決策權交給智能體 , 并對智能體行為保持必要的監測 。 ”曾毅說 。
編輯 楊娟娟
【前瞻智鑒發布,為類OpenClaw智能體提供安全護欄】校對 王心

    推薦閱讀