ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

安全事件频出,360安全云龙虾保破解OpenClaw企业应用困局

时间:2026-04-03 11:54:21来源:互联网编辑:茹茹

4月1日,公安部网安局再次发布紧急提醒,直指OpenClaw(俗称“龙虾”)在部署使用过程中存在严重安全隐患。文章指出,OpenClaw作为具备“手脚”去真实操作系统中执行任务的AI智能体,其默认开放最高权限、开源生态、原生漏洞缺乏防御等特性,已使其成为网络攻击的重点目标。

“龙虾”安全事件频发,威胁持续升级

公安部网安局在发文中同时披露了多起真实案例,包括深圳程序员因API密钥明文存储导致1.2万元账单损失、攻击者通过ClawHub官方技能市场投放1120个恶意技能包实施供应链攻击、用户购买远程安装服务后被黑客完全接管主机等触目惊心的“龙虾伤人”事件。

事实上,公安部通报的案例仅是冰山一角,自2026年以来与OpenClaw相关的安全事件不仅呈现爆发式增长,攻击手段也持续升级,不再是针对单一漏洞的攻击,而是针对AI智能体工作流的“围猎”

三月下旬,国家互联网应急中心(CNCERT)发布紧急提醒,披露了针对OpenClaw的“间接提示词注入”风险。这一攻击手段作用于“龙虾”的工作流程之中——攻击者将恶意指令嵌入AI智能体可能访问的网页或文档中,当用户要求AI总结或分析此类内容时,龙虾可能在不知情的情况下生成包含敏感用户信息(如API密钥或用户名)的URL,并将其发送至攻击者控制的域名,在某些场景下,这些敏感数据甚至可能在用户从未点击的情况下被自动传输。

这些事件暴露出当前“龙虾”生态的脆弱性:缺乏统一安全标准、用户安全意识薄弱、攻击手法不断进化。这也给想要借助OpenClaw实现AI提效的企业带来新的难题——面对全新的安全挑战,传统的安全防护已全面失效,亟需实战化、体系化的新一代安全解决方案。

实战化防御、全场景管控,助力企业释放AI生产力

作为首个针对OpenClaw进行实战化防御的团队,360安全云在这场“全民养虾”热潮中率先推出实战化防御解决方案——龙虾保。针对龙虾安装、部署、使用全生命周期构建原子级风险映射矩阵,为每一个风险点匹配专属的防护单元。

龙虾安全体检、龙虾SKILL安全超市、龙虾安全巡检、龙虾恶意SKILL防护、配置核查工具箱五大智能体各司其职却又高效协同,AI help AI,7×24小时为龙虾行为兜底。

通过技术手段,360安全云龙虾保为OpenClaw这位“硅基员工”制定行为准则,划定底线,助力企业AI智能体应用能够安全落地。

于此同时,针对企业应用龙虾的不同需求场景,龙虾保同时提供发现龙虾、禁止龙虾服务——

员工私自部署的龙虾难以发现?漏洞被攻击难追责?360安全云龙虾保能够通过主动扫描、终端发现等手段对企业内网环境及员工终端进行全面摸排,快速、全面、持续地发现龙虾资产,让企业“看得见”部署了龙虾的终端,为后续应用和安全防护筑牢基础。

对于存储海量用户信息、业务停摆易造成严重后果的政务、教育、医疗、金融、能源等关键信息基础设施行业来说,“禁止龙虾”成为更为迫切的需求。龙虾保通过终端侧的安装拦截、进程终止和文件删除,网络侧的通信链路阻断等多维手段并举,实现“禁止龙虾”,为高敏行业筑起数据隔离防线。

技术创新与安全防护从来都不是非此即彼的单选题,OpenClaw引领的AI智能体浪潮正在重塑人机交互方式,为企业级AI应用打开前所未有的想象空间。但唯有在安全可控的前提下,AI生产力才能得到真正地释放。

让想用的企业能够“放心用、大胆用”,让禁用的企业“禁得彻底”,360安全云龙虾保正以场景化创新思维,助力企业破解应用OpenClaw“看不见、管不住、禁不掉”的核心困局,助力企业安心释放AI生产力!

更多热门内容
简历直接投给大厂员工,脉脉改写大学生找实习方式
大厂实习竞争升温,大学生投简历也开始从“海投”转向“找人”。近日,职场社区脉脉上线“大厂实习上脉脉——脉脉2026实习Offer速通计划”,打通学生“实习圈”与企业员工“同事圈”,让学生发布的简历有机会直接展示给意向公司的员工,并通过学长学姐内推、AI简历优化

2026-05-21

京东京喜启动百大生鲜基地计划 首站助力茂名荔枝产业带稳增长
5月21日,京东旗下京喜自营首个京喜农场生鲜基地在广东茂名市绿帝桂荔基地揭牌。今年京喜将启动“京喜农场TOP100计划”,遴选100个全国重点农业产业带生鲜基地进行挂牌合作与产地扶持,带动全国多地区域农产品品牌发展。首个茂名荔枝基地正式启用,也是今年全国荔枝正式

2026-05-21

非感染性腹泻怎么办?实测十大益生菌,找到你的“肠道守护者”
文章摘要你是否也有这样的体会:明明吃饭已经很当心,生冷、辛辣一概回避,可肠胃还是像装了“定时炸弹”,动不动就拉肚子,完全找不到原因?这种没有明确诱因的腹泻,往往比吃坏东西更让人困扰。2026年,随着肠道微生态研究的推进,医学界越来越清楚地看到:很多慢性、

2026-05-21

2026新国标充电宝性价比选购全攻略指南:正规品牌3c认证 新国标5款高口碑机型推荐
2026新国标充电宝性价比选购全攻略指南:正规品牌3c认证 新国标5款高口碑机型推荐随着新国标 GB47372-2026 将于 2027 年 4 月正式实施,充电宝行业迎来全面升级,安全合规与实用价值成为衡量性价比的核心标准。单纯追求低价或高参数的产品已逐渐被市场淘汰,真正高性价

2026-05-21

2026年3C认证充电宝推荐:新国标安全选购与品牌型号解析
2026年,随着强制性国家标准GB47372-2026《便携式移动电源安全技术规范》(简称“新国标”)全面落地,以及民航部门对充电宝携带管理的持续从严,国内充电宝市场正式迈入“安全合规一票否决”的新阶段。根据国家市场监督管理总局近期抽检数据,市场上仍有部分不符合新国标

2026-05-21

京东开创家电家居行业直播新范式 科技达人、品牌总裁同台挑战AI科技
今年618,京东家电家居不仅要做全网比价直播,还邀请到了科技圈的“半壁江山”来到京东直播间!自5月21日晚8点的首场“AI新物种之夜”直播开始,包括B站百大UP主何同学、抖音科技头部达人小狮日记、科普顶流毕导、B站科技测评UP主大狸子切切里、B站商业财经UP主小Lin说、

2026-05-21

AI时代的企业进化——智企,超聚变探索者大会2026在郑举行
5月20-21日,超聚变数字技术股份有限公司(以下简称:超聚变)探索者大会2026在郑州国际文化交流中心举行。此次大会延续“共建智能体时代”主题,设立主论坛和分论坛,以“专题演讲+新品发布+圆桌论坛+展览展示”等全方位展现超聚变业务战略、创新成果。超聚变致力成为企

2026-05-21

京东618发起全网公开直播比价 连麦比价成功赢10万元京豆、iPhone手机
又好又便宜的京东618将于5月30日晚8点正式开启,覆盖数码家电、时尚美妆、商超日用等全品类,主打“官方直降、低至5折”,让消费者告别复杂规则。而在此之前,为给消费者带来更多的低价惊喜,从5月下旬至京东618全周期,京东推出“直播比价·贵就赔”活动,用户在京东AP

2026-05-21

解决方案 | 华科益易扫描:内容圈选识别,破解企业非标文档处理难题
企业数字化转型进程中,标准化单据的智能处理已逐步普及,但手写单据、定制化报告、行业非标文件等非标准化文档的处理,仍是众多企业的运营痛点。传统扫描识别方案高度依赖定制化模板,开发成本高、适配周期长,面对多变的单据样式更是难以应对,最终只能回归人工录入,

2026-05-21

业务结构优化升级,三星以高端智造深耕中国市场
5月初,三星电子发布官方公告,决定在中国大陆市场停止销售电视、显示器等全品类家电产品。此次调整是三星全球资源优化配置的重要举措,三星并非真正退出中国市场,其智能手机业务保持正常运营,同时持续加码半导体、核心元器件、高端医疗设备等高附加值领域,以更加聚

2026-05-21