作者:赵广立 来源:中国科学报 发布时间:2026/3/17 19:00:41
选择字号:
如何安全“养虾”?科创公司支招
想用又怕漏洞风险?奇安信发布“龙虾安全伴侣”

 

3月16日,在科创板上市的网络安全企业“奇安信”在北京召开龙虾安全产品发布会,直面AI智能体 OpenClaw(业内昵称“龙虾”)爆发式增长背后的全新安全挑战。会上,奇安信发布国内首份《OpenClaw生态威胁分析报告》《政企版龙虾(OpenClaw)安全使用指南》,推出专属安全方案“龙虾安全伴侣”,并依托威胁情报能力打造SAFESKILL平台。

“当前传统的安全管理手段已滞后于技术发展,普遍存在‘看不清、管不住、防不住漏、护不住底’的能力缺失,构建匹配AI时代的新防护体系势在必行。”奇安信集团董事长齐向东表示,通过这套全维度的产品与服务体系,奇安信旨在破解政企用户面对OpenClaw“想用不敢用”的使用顾虑,实现对AI智能体“看得清、管得住、用得好”的安全管控,让政企机构安心拥抱AI技术红利。

奇安信X实验室技术负责人柯强对《OpenClaw生态威胁分析报告》进行了简要解读。他提到,OpenClaw生态中的“Skills”(技能模块)正呈现惊人的裂变式增长态势,全球四大主流平台上的Skills总量已逼近75万大关,且每天新增数量高达2.1万个,按照此趋势,一年后的Skills总量将突破800万。

“高速的生态扩张,若缺乏有效的安全管控机制,将导致安全风险在短时间内走向失控。”柯强说。

在漏洞暴露方面,报告显示,全球范围已发现20471个OpenClaw实例可能存在安全漏洞,覆盖13,643个IP地址,接近9%暴露在互联网的OpenClaw资产存在漏洞风险。柯强表示,这些漏洞若被攻击者利用,极易引发信息泄露、系统被控等严重后果。

报告还对Skills安全风险进行了深入剖析,当前受OpenClaw火爆影响,Skills供应链投毒活跃:恶意Skills通过提示词注入、远程代码执行、数据窃取、社会工程学等多种手段对用户构成威胁。为此,奇安信正式推出国内首个开放式SKILL安全性鉴定平台--SAFESKILL平台,该平台支持多源实时监测,可实时监测全球主流社区与市场,通过深度扫描及多维风险识别,为用户提供全链路安全加固,确保Agent在生产环境中稳健运行,为可信AI Skill建立安全基石。

发布会上,奇安信人工智能公司CEO龚玉山表示,奇安信推出“龙虾安全伴侣”,就是希望通过“端-网-云”三层联动防护体系,赋予企业三大核心价值——“看得清”“管得住”“用得好”。

“‘想用不敢用’是当前企业面对OpenClaw智能体时普遍存在的核心痛点。”龚玉山说,企业渴望借助智能体提升效率、创新业务,却又对其潜在的安全风险心存忌惮,担心失控、泄密或被滥用,导致大量应用场景止步于试点,无法规模化落地。

“AI的发展绝不能以牺牲安全为代价”。齐向东表示,奇安信发布《政企版龙虾安全使用指南》和“龙虾安全伴侣”,旨在通过“端—网—云”三层联动防护体系,为用户提供“无感防护”体验。该方案不仅帮助用户透视智能体行为,更以低门槛的部署方式,切实解决政企“有想法、没思路”的痛点,让每一只“龙虾”都能在安全可控的环境中释放效能,助力政企无忧创新。 

 
版权声明:凡本网注明“来源:中国科学报、科学网、科学新闻杂志”的所有作品,网站转载,请在正文上方注明来源和作者,且不得对内容作实质性改动;微信公众号、头条号等新媒体平台,转载请联系授权。邮箱:shouquan@stimes.cn。
 
 打印  发E-mail给: 
    
 
相关新闻 相关论文

图片新闻
NASA终止未来X射线探测任务 常压镍基超导起始转变温度突破60K
研究揭示翡翠葛稀有蓝绿花色形成遗传基础 研究提出中国首次载人登月任务候选着陆点
>>更多
 
一周新闻排行
 
编辑部推荐博文