首页 > 技术

政企“养虾”安全风险频发,华为混合云Claw解决方案助力AI Agent稳落地

2026-04-01 16:17:56      中华网   


  “没有什么比把权限都交给OpenClaw,然后眼睁睁看着它以极快速度删除你的重要邮件更让人崩溃的了。”外国某家互联网巨头安全高管对记者阐述“养虾”如何失控,她根本无法在手机上阻止OpenClaw,最后只能像拆炸弹一样冲到电脑前“物理拔线”,才制止了这场灾难。

  这则新闻,在2026年以来席卷全球的“养虾热”中没有掀起太大水花,却是政企对AI智能体观望踌躇的重要原因之一:从辅助编程到自动化办公,以OpenClaw为代表的AI智能体正从“对话者”进化为“执行者”,但接连曝出的安全漏洞与数据泄露事件,却让众多企业陷入“想用又不敢用”的两难境地。

  如何一边赋予AI智能体“自主做事”的能力,把人力从繁重重复的工作中解放,一边坚守安全底线,避免权限失控、数据泄漏等风险?近日,华为混合云Claw解决方案正式推出,为政企提供了“安全养虾”构建企业级AI智能体的清晰路径。

  全球“裸奔”实例激增,安全漏洞层出不穷

  实际上,Claw类应用自推出以来安全事件频发,截至2026年3月,超数十万个OpenClaw实例存在公网暴露,其中十余万个已发生数据泄露,本地部署设置不当也会对隐私、财产和安全带来重大负面影响。因此,国家互联网应急中心发文要求“安全养虾”,与国计民生息息相关的政企也对此非常谨慎。

  具体而言,当前Claw系智能体在政企场景落地有着四大痛点:

  1. 信任边界模糊,权限行为难以预测

  想让AI智能体“做事”,就要给它很高的系统权限,这种“自主决策”能力,在缺乏有效权限控制与审计机制的情况下,极易因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等严重后果。

  2.存在大量漏洞,造成API密钥泄漏

  攻击者可通过特定漏洞获取用户数月内的私人消息、账户凭证乃至API密钥等敏感信息,当智能体的权限触及邮箱、云存储、代码仓库、支付接口等关键资产时,任何一个安全短板都可能演变为系统性灾难,把个人信息和资产“一秒搬空”。

  3.Skills市场未经审核,容易绕过“防火墙”

  用户习惯在Skills市场下载专属应用,仅OpenClaw就拥有42000多个Skills,所有上传代码被默认可信,实际上无任何审查,国内外多个安全机构发现,相当一部分Skills存在漏洞,攻击者可通过Skills堂而皇之地投毒攻击、挟持密钥。

  4.数据公网“裸奔”,隐含出域风险

  由于OpenClaw的开源特性和涉外背景,可能存在数据跨境传输风险,因此许多政企用户转向国产同类产品,但一方面本地部署对硬件要求较高,另一方面云上运行对金融、政务等强合规行业,又违反“数据不出域”的原则。

  从“失控”到“可控”,混合云成为Claw系智能体部署更优解

  从中可见,政企用户需要一个既能发挥Claw类产品智能优势,又能彻底隔绝安全风险的智能底座。而混合云架构允许将‌核心数据处理、技能执行与敏感业务逻辑部署在本地私有环境,成为部署Claw系智能体的更优选择。

  对此,华为混合云推出Claw解决方案,以“主动预防”的思路从源头隔绝隐患,回应政企对Claw类产品“想用又不敢用”的深层焦虑,在多个层面保障AI安全:

  在身份权限层:给予AI Agent专用的、非特权最小权限来操作系统账户,同时强制启用强身份验证,意味着这把“钥匙”只能开特定的门,而非所有的门。

  在系统层:使用Flexus云服务器镜像完成基础安全加固,部署主机安全防护软件,针对运行时威胁实时监控。

  在网络层:Claw、Claw-hub、内部业务间通过VPC划分不同的安全域,进行安全访问控制,搭配子网控制、ECS间微隔离、流量监控,预防网络攻击。

  在应用和模型层,通过提示词注入识别、越狱拦截、上下文风险判定、敏感操作二次确认保证内容安全,密钥也进行托管保护。

  在运营运维层,通过配置检查、频率限制、异常流量识别、策略优化等AI态势感知手段密切关注风险,通过堡垒机进行日常安全运维活动。

  同时华为混合云还联合伙伴打造轻量化ClawHub-lite本地部署版,为政企用户提供经高安全标准合规审计的Skills,能够放心部署到私有云环境,与官方API完全兼容,避免直连公网的风险,也支持政企用户根据自身业务场景自研Skills并部署。

  此外,华为混合云Claw解决方案还有着一键安装、开箱即用,资源灵活、稳定可靠等优势,帮助政企用户以低门槛、高性价比、安全可靠的方式,快速打造企业级AI智能体应用,加速数智化转型进程。‌

  AI智能体正在重塑人机交互的方式,但任何新技术的落地,都必然经历从“野蛮生长”到“规范可控”的演进过程。对于政企用户而言,华为混合云提供了一条AI的清晰路径,以“主动预防”的思路,将风险隔绝在企业边界之外——让企业不再纠结于“用还是不用”,而是安心地“用得好、用得稳”。

相关阅读

    无相关信息