点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:从“拔线止损”到“ 主动预防”:华为混合云稳守“养虾”安全关
首页> 经济频道> 光明经济 > 正文

从“拔线止损”到“ 主动预防”:华为混合云稳守“养虾”安全关

来源:光明网2026-04-01 18:27

  近日,从辅助编程到自动化办公,以OpenClaw为代表的AI智能体正从“对话者”进化为“执行者”,但接连曝出的安全漏洞与数据泄露事件,却让众多企业陷入“想用又不敢用”的两难境地。

  如何一边赋予AI智能体“自主做事”的能力,把人力从繁重重复的工作中解放,一边坚守安全底线,避免权限失控、数据泄漏等风险?近日,华为混合云Claw解决方案正式推出,为政企提供了“安全养虾”构建企业级AI智能体的清晰路径。

  全球“裸奔”实例激增,安全漏洞层出不穷

  实际上,Claw类应用自推出以来安全事件频发,截至2026年3月,超数十万个OpenClaw实例存在公网暴露,其中十余万个已发生数据泄露,本地部署设置不当也会对隐私、财产和安全带来重大负面影响。因此,国家互联网应急中心发文要求“安全养虾”,与国计民生息息相关的政企也对此非常谨慎。

  具体而言,当前Claw系智能体在政企场景落地有着四大痛点:

  信任边界模糊,权限行为难以预测

  想让AI智能体“做事”,就要给它很高的系统权限,这种“自主决策”能力,在缺乏有效权限控制与审计机制的情况下,极易因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等严重后果。

  存在大量漏洞,造成API密钥泄漏

  攻击者可通过特定漏洞获取用户数月内的私人消息、账户凭证乃至API密钥等敏感信息,当智能体的权限触及邮箱、云存储、代码仓库、支付接口等关键资产时,任何一个安全短板都可能演变为系统性灾难,把个人信息和资产“一秒搬空”。

  Skills市场未经审核,容易绕过“防火墙”

  用户习惯在Skills市场下载专属应用,仅OpenClaw就拥有42000多个Skills,所有上传代码被默认可信,实际上无任何审查,国内外多个安全机构发现,相当一部分Skills存在漏洞,攻击者可通过Skills堂而皇之地投毒攻击、挟持密钥。

  数据公网“裸奔”,隐含出域风险

  由于OpenClaw的开源特性和涉外背景,可能存在数据跨境传输风险,因此许多政企用户转向国产同类产品,但一方面本地部署对硬件要求较高,另一方面云上运行对金融、政务等强合规行业,又违反“数据不出域”的原则。

  从“失控”到“可控”,混合云成为Claw系智能体部署更优解

  从中可见,政企用户需要一个既能发挥Claw类产品智能优势,又能彻底隔绝安全风险的智能底座。而混合云架构允许将‌核心数据处理、技能执行与敏感业务逻辑部署在本地私有环境,成为部署Claw系智能体的更优选择。

  对此,华为混合云推出Claw解决方案,以“主动预防”的思路从源头隔绝隐患,回应政企对Claw类产品“想用又不敢用”的深层焦虑,在多个层面保障AI安全:

  在身份权限层:给予AI Agent专用的、非特权最小权限来操作系统账户,同时强制启用强身份验证,意味着这把“钥匙”只能开特定的门,而非所有的门。

  在系统层:使用Flexus云服务器镜像完成基础安全加固,部署主机安全防护软件,针对运行时威胁实时监控。

  在网络层:Claw、Claw-hub、内部业务间通过VPC划分不同的安全域,进行安全访问控制,搭配子网控制、ECS间微隔离、流量监控,预防网络攻击。

  在应用和模型层,通过提示词注入识别、越狱拦截、上下文风险判定、敏感操作二次确认保证内容安全,密钥也进行托管保护。

  在运营运维层,通过配置检查、频率限制、异常流量识别、策略优化等AI态势感知手段密切关注风险,通过堡垒机进行日常安全运维活动。

  同时华为混合云还联合伙伴打造轻量化ClawHub-lite本地部署版,为政企用户提供经高安全标准合规审计的Skills,能够放心部署到私有云环境,与官方API完全兼容,避免直连公网的风险,也支持政企用户根据自身业务场景自研Skills并部署。

  此外,华为混合云Claw解决方案还有着一键安装、开箱即用,资源灵活、稳定可靠等优势,帮助政企用户以低门槛、高性价比、安全可靠的方式,快速打造企业级AI智能体应用,加速数智化转型进程。‌

  AI智能体正在重塑人机交互的方式,但任何新技术的落地,都必然经历从“野蛮生长”到“规范可控”的演进过程。对于政企用户而言,华为混合云提供了一条AI的清晰路径,以“主动预防”的思路,将风险隔绝在企业边界之外——让企业不再纠结于“用还是不用”,而是安心地“用得好、用得稳”。(张伟)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 西藏和平解放75周年丨“天路”纵横 畅行高原

  • 浙江湖州开展国际生物多样性日主题活动

独家策划

推荐阅读
5月22日上午,在2026年文化强国建设高峰论坛“人工智能与媒体变革”分论坛上,中宣部副部长、国务院新闻办公室主任莫高义发表主旨演讲。
2026-05-22 13:22
中国科学技术大学何俊峰教授研究组与南方科技大学薛其坤院士、陈卓昱副教授研究组合作,在新型镍基高温超导的机理研究中取得重大突破。
2026-05-22 10:19
近年来,生产环节的技术革新,推动缝纫线产业转型向着上游拓展。
2026-05-22 10:19
在系列政策牵引下,学科专业动态调整正日趋常态化、精细化与特色化。
2026-05-22 10:14
“十五五”时期,如何推动我国生物多样性保护迈上新台阶?应着力在以下方面下功夫。
2026-05-22 10:13
当AI把数小时的工作压缩到转瞬之间,一个核心问题不得不让人思考:AI时代,未来教育最该培养学生什么能力?
2026-05-22 10:11
2026年亚太经合组织(APEC)贸易部长会议将于5月22日至23日在江苏省苏州市举办。苏州高新区镇湖绣娘姚琴华、岳琰创作的苏绣作品《朱荷图》《太湖一梦入姑苏》也一同展出。一根丝,在绣娘手中可以绣出江南山水;在现代工厂里,也可以进入高端面料、工业材料、绿色纤维和全球供应链。
2026-05-21 09:35
残障群体对无障碍环境建设最为敏感、利益最为攸关,但其话语权也相对较弱。不断完善相关法律体系,以充分保障残障群体在无障碍环境建设中各项权利。
2026-05-21 09:33
光,是宇宙中最神秘而又最常见的存在。从彩虹与翅膀的启示,到光子晶体与超材料的设计,人类在光学材料上的探索不断深化,实现了从“理解自然之光”向“设计与驾驭光”的飞跃。
2026-05-21 09:31
全球气候变化加剧,干旱灾害频发,正威胁世界粮食安全。
2026-05-21 09:30
2026年5月21日至23日,中国科学技术馆在河南省科学技术馆举办“全国科学家故事馆校众创展演活动”。
2026-05-21 09:27
近日,中国工程院院士、西安电子科技大学教授段宝岩率领团队自主研制的一对多动目标微波无线传能地面验证系统取得重大突破,在百米级距离实现了千瓦级的直流输出功率,直流—直流传输效率达到20.8%,波束收集效率高达88.0%。
2026-05-20 09:42
5月18日,随着“雪龙2”号凯旋,中国第42次南极考察圆满落下帷幕。
2026-05-20 09:37
逛一座馆,见证玻璃工业百年变迁。参观工业博物馆,一件件展品记录的是中国制造的发展史,是从落后到并跑、领跑的奋斗史。让我们以工业博物馆为支点,撬动工业旅游这个大市场,以工业文化涵养制造强国建设。
2026-05-20 09:34
近日,中国科学院天津工业生物技术研究所(以下简称天津工生所)糖生物合成与绿色制造攻关团队的研究成果被期刊接收。
2026-05-20 09:27
天津市河西区陈塘庄街道社区的医生向我们反馈,预警模式实现了高危人群的精准干预,社区脑卒中发病率与复发率明显下降。
2026-05-20 09:16
“雪龙2”号极地科考破冰船18日抵达上海,这标志着中国第42次南极考察圆满结束。
2026-05-19 09:54
5月18日,中国第42次南极考察圆满结束。中山大学共有4名老师参与本次任务——大气科学学院教授韩博,遥感科学与技术学院副教授梁琦、叶玉芳、王绍银。
2026-05-19 09:53
“琅琊”海洋大模型现已在国家海洋环境预报中心部署测试运行,实现实景应用。这意味着,这个从青岛走出的AI模型,开始真正为国家海洋预报工作贡献力量。
2026-05-19 09:52
打破传统学科分立格局,发挥工科见长优势,以工程需求催生基础研究、以基础研究赋能工科升级。
2026-05-19 09:50
加载更多