点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:从“拔线止损”到“ 主动预防”:华为混合云稳守“养虾”安全关
首页> 经济频道> 光明经济 > 正文

从“拔线止损”到“ 主动预防”:华为混合云稳守“养虾”安全关

来源:光明网2026-04-01 18:27

  近日,从辅助编程到自动化办公,以OpenClaw为代表的AI智能体正从“对话者”进化为“执行者”,但接连曝出的安全漏洞与数据泄露事件,却让众多企业陷入“想用又不敢用”的两难境地。

  如何一边赋予AI智能体“自主做事”的能力,把人力从繁重重复的工作中解放,一边坚守安全底线,避免权限失控、数据泄漏等风险?近日,华为混合云Claw解决方案正式推出,为政企提供了“安全养虾”构建企业级AI智能体的清晰路径。

  全球“裸奔”实例激增,安全漏洞层出不穷

  实际上,Claw类应用自推出以来安全事件频发,截至2026年3月,超数十万个OpenClaw实例存在公网暴露,其中十余万个已发生数据泄露,本地部署设置不当也会对隐私、财产和安全带来重大负面影响。因此,国家互联网应急中心发文要求“安全养虾”,与国计民生息息相关的政企也对此非常谨慎。

  具体而言,当前Claw系智能体在政企场景落地有着四大痛点:

  信任边界模糊,权限行为难以预测

  想让AI智能体“做事”,就要给它很高的系统权限,这种“自主决策”能力,在缺乏有效权限控制与审计机制的情况下,极易因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等严重后果。

  存在大量漏洞,造成API密钥泄漏

  攻击者可通过特定漏洞获取用户数月内的私人消息、账户凭证乃至API密钥等敏感信息,当智能体的权限触及邮箱、云存储、代码仓库、支付接口等关键资产时,任何一个安全短板都可能演变为系统性灾难,把个人信息和资产“一秒搬空”。

  Skills市场未经审核,容易绕过“防火墙”

  用户习惯在Skills市场下载专属应用,仅OpenClaw就拥有42000多个Skills,所有上传代码被默认可信,实际上无任何审查,国内外多个安全机构发现,相当一部分Skills存在漏洞,攻击者可通过Skills堂而皇之地投毒攻击、挟持密钥。

  数据公网“裸奔”,隐含出域风险

  由于OpenClaw的开源特性和涉外背景,可能存在数据跨境传输风险,因此许多政企用户转向国产同类产品,但一方面本地部署对硬件要求较高,另一方面云上运行对金融、政务等强合规行业,又违反“数据不出域”的原则。

  从“失控”到“可控”,混合云成为Claw系智能体部署更优解

  从中可见,政企用户需要一个既能发挥Claw类产品智能优势,又能彻底隔绝安全风险的智能底座。而混合云架构允许将‌核心数据处理、技能执行与敏感业务逻辑部署在本地私有环境,成为部署Claw系智能体的更优选择。

  对此,华为混合云推出Claw解决方案,以“主动预防”的思路从源头隔绝隐患,回应政企对Claw类产品“想用又不敢用”的深层焦虑,在多个层面保障AI安全:

  在身份权限层:给予AI Agent专用的、非特权最小权限来操作系统账户,同时强制启用强身份验证,意味着这把“钥匙”只能开特定的门,而非所有的门。

  在系统层:使用Flexus云服务器镜像完成基础安全加固,部署主机安全防护软件,针对运行时威胁实时监控。

  在网络层:Claw、Claw-hub、内部业务间通过VPC划分不同的安全域,进行安全访问控制,搭配子网控制、ECS间微隔离、流量监控,预防网络攻击。

  在应用和模型层,通过提示词注入识别、越狱拦截、上下文风险判定、敏感操作二次确认保证内容安全,密钥也进行托管保护。

  在运营运维层,通过配置检查、频率限制、异常流量识别、策略优化等AI态势感知手段密切关注风险,通过堡垒机进行日常安全运维活动。

  同时华为混合云还联合伙伴打造轻量化ClawHub-lite本地部署版,为政企用户提供经高安全标准合规审计的Skills,能够放心部署到私有云环境,与官方API完全兼容,避免直连公网的风险,也支持政企用户根据自身业务场景自研Skills并部署。

  此外,华为混合云Claw解决方案还有着一键安装、开箱即用,资源灵活、稳定可靠等优势,帮助政企用户以低门槛、高性价比、安全可靠的方式,快速打造企业级AI智能体应用,加速数智化转型进程。‌

  AI智能体正在重塑人机交互的方式,但任何新技术的落地,都必然经历从“野蛮生长”到“规范可控”的演进过程。对于政企用户而言,华为混合云提供了一条AI的清晰路径,以“主动预防”的思路,将风险隔绝在企业边界之外——让企业不再纠结于“用还是不用”,而是安心地“用得好、用得稳”。(张伟)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 郑州:国际航空货运枢纽能级逐步提升

  • 平陆运河全线桥梁工程即将收官

独家策划

推荐阅读
人与自然和谐共生是中国式现代化的重要特征之一,守好碧海银滩,构建人海和谐的海洋生态环境是中国式现代化的题中应有之义。
2026-04-01 09:45
2021年长江十年禁渔实施以来,禁渔秩序总体平稳,退捕渔民生计有效保障,水生生物资源衰退趋势得到决定性扭转,长江水生生物完整性指数稳步提升,取得阶段性明显成效。
2026-04-01 09:44
“过去雷达网建设主要解决‘有没有’的问题,现在AI让这张网从‘能探测’升级为‘会思考’。”在张兴赢看来,“AI正在成为工程的‘第二大脑’。”
2026-04-01 09:43
硒是人体必需的微量矿质营养素。然而,我国约7亿人口存在硒摄入不足。
2026-04-01 09:42
强对流天气的形成是水汽条件、不稳定状态的大气层结构、地形等多种条件协同作用的结果,包括雷暴、短时强降水、大风、冰雹等天气现象,具有影响快、强度强、致灾性强的特点。
2026-04-01 09:39
3月30日,世界数据组织正式成立并落户北京,理事长由中国科学院院士谭铁牛担任。这不仅是对谭铁牛个人学术成就的认可,更是国际社会对中国数据发展和治理能力的充分肯定,是中国科学家提升全球科技治理话语权的生动缩影。
2026-03-31 10:23
教育部30日印发《校园食品安全“十必须”》《学校食堂工作人员“十不准”》,进一步筑牢校园食品安全防线,明确中小学、幼儿园食堂不得制售冷荤类食品、生食类食品、冷加工糕点,不得加工制作四季豆、鲜黄花菜、野生蘑菇、发芽土豆等高风险食品。
2026-03-31 10:22
30日19时00分,力箭二号遥一运载火箭在东风商业航天创新试验区发射升空,将搭载的新征程01卫星、轻舟初样试飞船和天视卫星01星顺利送入预定轨道,发射任务取得圆满成功。
2026-03-31 10:17
从政策精准发力到科技赋能支撑,从风险保障兜底到绿色理念引领,每一分努力都在为全年粮食丰收积蓄力量。
2026-03-31 10:11
交通运输部、工业和信息化部、国务院国资委、市场监管总局近日联合印发《智能航运2030行动计划》,明确“十五五”期间我国智能航运发展的总体要求、重点任务和保障措施。
2026-03-31 10:10
新当选的首届理事会召开第一次会议,选举产生组织负责人,审议通过组织重要制度和规定,标志着世界数据组织完成组建将正式投入运行。
2026-03-30 14:22
截至目前,河南5300万亩高标准农田配套了数字设施,无人机飞防作业面积突破4000万亩次,AI预判让春管从“盲目应对”转向“精准发力”。在陇原大地甘肃,AI预判延伸至春耕全链条,从良种布局到苗期管护已实现全程可控。
2026-03-30 09:38
3月27日,在北京国际科幻与未来产业博览会上,他山公司的人形机器人在展示原子动作数据采集平台精细操作场景。
2026-03-30 09:35
29日,中国科学技术发展战略研究院在2026中关村论坛年会上发布《国家创新指数报告2025》,从创新资源、知识创造、企业创新、创新绩效、创新治理5个方面构建指标体系,对世界60个国家创新能力开展评价。
2026-03-30 09:32
从供给侧层面来看,主产区作物长势稳健,设施化种植规模持续扩大,春菜上市更早、供给周期更长,市场有效供给能力稳步提升。
2026-03-30 09:31
正值插秧季节,往年这时候,田里到处都“插”满了人。现在,记者在云南红河州元阳县马街乡三合寨村看到:插秧的人不见了,山脚的大块田里,“大铁牛”(插秧机)“突突突”;而在山顶的小块田里,“小铁牛”往来穿梭。正在指导春耕生产的县农机管理站站长黄冲向记者介绍:“云南的耕地,多以山地为主。
2026-03-30 09:30
实际上本轮废旧手机回收价格上涨并非全品类普涨,不同品牌、型号、配置的废旧手机,涨幅存在显著差异。
2026-03-27 10:14
在博鳌亚洲论坛2026年年会上,一位特殊的嘉宾吸引了大家的目光——博鳌亚洲论坛史上首位数字人嘉宾ViviDora正式亮相。3月25日在博鳌亚洲论坛“人形机器人的进阶与飞跃”分论坛上拍摄的机器人。
2026-03-27 09:25
这些年,中国科技产出持续攀升——高被引论文数全球占比超30%,专利授权量连年位居世界第一。在技术经理人的“撮合”下,马鹏程团队成功在新疆、陕西、宁夏、内蒙古等地的煤化工企业完成前期中试。
2026-03-27 09:23
时间回到10年前,2016年11月15日凌晨3点,中国科学院青年创新促进会学术年会的酒店房间里,武延军与计算所研究员包云岗靠在各自的床头,越聊越兴奋。编译工具链、操作系统内核及关键基础组件等基础软件的适配,是指令集架构的生态底座,它们是所有硬件和应用软件绕不开的“基础设施”。
2026-03-27 09:35
加载更多