当前位置: 首页 » 资讯 » 科技头条 » 正文

如何把“龙虾”养在“虾笼”里?粤企首发:高危操作人脸认证

IP属地 中国·北京 南方都市报 时间:2026-03-14 18:16:33

近日,开源自主AI智能体OpenClaw(因图标为小龙虾而被普遍称为“龙虾”)引发全民参与热潮,然而“龙虾”强大自主操作能力的反面,也意味着巨大的数字安全风险,急需安全行业提供相应解决方案。

3月13日,“数智护航 安全共赢”广州数字科技集团数字安全产业发展研讨会在广州举行。会上,广州数科集团通过数科产投引进的数字安全企业领信数科,发布了基于OpenClaw内核深度定制的企业级安全智能体Cclawd,其基于权威身份认证的插件安全机制为国内首发。



现场操作演示显示,当用户使用OpenClaw触及删除文件、读取隐私信息等高危操作时,Cclawd将自动弹出人脸认证,完成认证后方可执行操作,从而实现把“龙虾”养在“虾笼”里的可控效果。

“龙虾”时代打开网安行业新空间

OpenClaw自发布以来,凭借其强大的自动化任务处理能力与开放式插件生态,在全球范围内引发部署热潮。国家网络与信息安全信息通报中心监测数据显示,目前全球活跃的OpenClaw互联网资产已超20万个,其中境内活跃的OpenClaw互联网资产约2.3万个,呈现爆发式增长态势。

然而,大量暴露于互联网的OpenClaw资产存在重大安全风险,极易成为网络攻击的重点目标。国家网络安全通报中心明确指出,OpenClaw在架构设计、默认配置、漏洞管理、插件生态、行为管控等方面存在较大安全风险,一旦被攻击者利用,可能导致服务器被控制、敏感数据泄露等严重安全问题。

同时,针对日益严重的OpenClaw安全问题,国家网络安全通报中心也提出了风险防范建议,包括及时升级版本、优化默认配置、谨慎安装第三方插件、加强账户认证管理、限制智能体执行权限等。

然而,相比OpenClaw作为开放开源软件“人人可安装部署”的便利性,相关的数字安全防御手段对普通人乃至不少企业来说都有不小门槛。有网络安全专家指出,对于攻击者而言,这种“攻易防难”已形成某种“不对称优势”。市场急需能够破解智能体安全痛点的解决方案,而这也意味着网安行业新的业务发展空间正在打开。

粤企首发基于“金融级”身份认证的“龙虾卫士”

据领信数科方面介绍,此次发布的企业级安全智能体Cclawd,是一款专为企业打造的安全增强型AI智能体平台,它在OpenClaw原生内核之上,创新性地引入网关风控与生物识别确权机制,能够实现加强账户认证管理、限制智能体执行权限等风控能力。



据现场操作视频演示,当用户通过OpenClaw输入“删除系统桌面某文件”指令时,OpenClaw对话框自动触发人脸识别认证机制,必须由操作者本人认证、同意后才可执行下一步操作。此外,Cclawd还接入了流量清洗、流量审计、自动升级等功能,并计划打造经审计的插件“应用商店”,从而基本覆盖了国家网安部门相关的风控建议。

领信数科总经理张震宇会后接受南都湾财社记者采访时介绍,通俗来讲,领信数科此次发布的Cclawd相当于是把公司原本用于政府系统、金融系统的政企、金融级身份认证能力做了一次针对性开发,从而很好解决了让“龙虾”强大的自动化行为可知、可控的核心痛点。“现在正陆续有公司开发针对OpenClaw的安全插件,但就基于权威身份认证这一核心技术而言,我们是国内首个。”张震宇说。

对于该产品的发展规划,张震宇表示,Cclawd目前已开源并上线开源平台,可以方便地让客户随时使用。适用场景包括企业级客户、安全合规团队,以及个人开发者、极客玩家等。目前OpenClaw生态还在快速迭代发展,Cclawd也将针对OpenClaw的更新快速迭代升级。

广州数科产投引入,锚定大湾区数字安全龙头

南都湾财社记者会上了解到,领信数科是一家在去年由广州数科集团产业投资平台数科产投投资引进广州的企业。其原为杭州一家民营企业,现已由广州数科集团完成并购整合,成为数科集团旗下广州国资控股数字安全企业,由数科产投总经理邱嘉臣兼任领信数科董事长,公司CEO、CTO等核心高管团队均已迁至广州,公司办公地址位于广州数科集团院内。



会上,广州数科集团党委书记、董事长黄跃珍表示,数字安全是智能经济高质量发展引擎的“压舱石”。作为大湾区数字产业的先行者,广州数科集团始终坚持构建自主可控的数字安全生态体系。当前,集团正对标广州市“12218”现代化产业体系,在做强做优做大“优势存量”的同时,积极拓展“人工智能+”、空天产业、“数据要素×”等“未来增量”,将数字安全作为战略性新兴板块重点布局。

张震宇表示,自数科集团完成并购整合以来,领信数科发展步入快车道,已成功取得CMMI 5级国际权威认证,深度参与十余项国家及行业标准制定,累计申请软著及专利近30件,并高质量地完成十五运会和残特奥会广州市城市侧网络安全保障任务。面向数智化未来,领信数科确立了清晰的发展目标:致力于成为数字安全龙头企业、广州数科集团安全业务板块的“王牌”构建者,以及领先的AI+安全产品融合创新者。

本次会上,广州数科集团正式发布了由领信数科建设并投入运营的“璇玑”安全运营中心。据介绍,“璇玑”安全运营中心依托在“AI+安全”领域的核心技术优势,可有效支撑政企客户的安全体系建设,助力客户降低安全建设与运营成本、提升整体安全治理水平。目前,领信数科已与广汽集团、广州工控等多家大型国企开展AI安全应用合作。

采写:南都·湾财社记者 徐劲聪

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。