绿盟科技通过中国信通院OpenClaw类智能体安全防护产品能力评测

近期,开源AI智能体框架OpenClaw引发全球应用热潮,国内众多企业快速跟进、应用热度持续飙升。但该框架具备高阶系统权限,默认安全配置存在短板,对提示注入攻击防护能力不足,易遭受恶意插件投毒等高危风险隐患,导致数据泄露、恶意删除、系统非法控制等安全事件频发,智能体安全防护工作亟待加强。

为切实筑牢智能体安全应用防线,为政府部门、企业及个人用户提供选型依据,中国信息通信研究院启动了OpenClaw类智能体安全防护产品有效性测试验证工作,从沙箱隔离、配置安全、暴露面检测、漏洞检测、权限控制、数据保护、插件安全、接口安全、提示注入攻击防护等维度,对产品的防护场景覆盖度、防护成功率、对业务性能的影响程度等开展技术评估,切实保障OpenClaw类智能体在各行业的安全合规落地与规模化应用。

在首批评估中,北京神州绿盟科技有限公司的绿盟AI安全一体机顺利通过评估,获得能力评估证书。

参评企业和产品介绍

注:以下内容为企业提供。

绿盟科技是国内领先的网络安全企业。公司成立二十余年来,始终致力于为金融、运营商等各行业用户提供全线安全产品、解决方案及运营服务,业务遍及全球。绿盟科技高度重视技术创新,依托八大专业实验室,在AI安全领域持续积累。公司现已构建起全栈式AI安全产品服务矩阵,包括AI安全垂域大模型“风云卫”,以及覆盖AI全生命周期的“清风卫”系列产品(含AI安全一体机、AI安全围栏等),旨在为AI应用提供全流程的安全闭环防护

绿盟“清风卫”AI安全一体机(AI-UTM)是一款面向企业级AI应用全生命周期的一体化安全产品,以“无侵入、全围栏、管行为”为核心理念,推动大模型从“单点防护”向智能体“全流程闭环”安全升级。产品可精准测绘OpenClaw等“影子AI”资产,消除管理盲区。依托输入/输出、检索、搜索、执行四道安全围栏,深度检测Skills风险,有效防御技能投毒、API密钥窃取、横向越权等高级威胁。同时凭借,实时上下文感知能力,可对Agent敏感操作进行意图分析与风险阻断,保障AI智能体自主交互安全可控,为企业构建全流程闭环的AI应用安全防线。

 

评估项目介绍

本次 OpenClaw类智能体安全防护产品有效性测试验证工作,聚焦智能体实际应用中的安全痛点与防护需求,围绕基础环境安全、权限与数据安全、应用安全等维度开展精细化的安全能力评估:

1.基础环境安全维度:包括沙箱隔离、暴露面检测、配置安全、漏洞检测等评估项,验证产品构建安全运行底座的能力,包括沙箱隔离有效性、公网暴露实时检测与处置、配置全生命周期安全管控、智能体本体及框架漏洞挖掘与监测等关键指标。

2.权限与数据安全维度:包括细粒度权限管控、权限审计、敏感数据识别、加密保护、操作审计等评估项,遵循最小权限原则,验证产品在多维度权限隔离、双重身份认证、敏感数据全链路保护、操作行为审计与追溯等方面的技术实现效果。

3.应用安全维度:包括提示注入攻击防护、插件安全检测、接口安全管控等评估项,验证产品对各类提示词攻击的精准识别与实时拦截能力、恶意插件的全流程检测与快速处置能力、智能体外部接口的异常检测与安全防护能力。

 

评估流程

评估流程主要包括商务确认、评估对接、评估排期、评估执行、专家评审、结果发布宣传等。具体流程如下图所示:

 

 

本文转载自公众号:[CAICT AI安全治理]

Spread the word. Share this post!

Meet The Author