当前位置: 首页 » 资讯 » 科技头条 » 正文

字节内部发布“龙虾”相关安全规范,面向员工推出ByteClaw

IP属地 中国·北京 编辑:吴婷 招财大喵 时间:2026-03-18 16:11:05

1、字节跳动安全团队发布了《OpenClaw安全规范和使用指引》,并推出ByteClaw服务,该服务基于火山引擎ArkClaw企业版构建,可以在公司账号体系下实现统一的身份认证、访问控制与权限管理,支持员工安全调用公司内部资源。 2、《安全规范》指出,OpenClaw存在访问控制设置不当、提示词注入、敏感信息窃取、供应链漏洞、恶意插件投毒这五类常见风险,并分别针对性地提出安全要求和配置指南。 3、字节安全团队建议员工优先使用ByteClaw等完成了安全基线配置的合规工具,能够统一托管到云端平台进行运维,持续防范各类安全风险。 4、《安全规范》同时强调,严禁员工在业务服务器等核心生产环境中安装和使用OpenClaw类工具,避免挤占业务资源或引发安全事故;不建议员工在办公电脑本地安装相关工具,如确有工作需求,需严格按照安全配置指引,完成合规设置后再使用。

3月18日下午消息,获悉,字节跳动安全团队最近在内部发布了《OpenClaw安全规范和使用指引》,同步面向字节员工推出ByteClaw。该服务基于火山引擎ArkClaw企业版构建,可以在公司账号体系下实现统一的身份认证、访问控制与权限管理,支持员工安全调用公司内部资源。《安全规范》指出,OpenClaw存在访问控制设置不当、提示词注入、敏感信息窃取、供应链漏洞、恶意插件投毒这五类常见风险,并分别针对性地提出安全要求和配置指南。字节安全团队建议员工优先使用ByteClaw等完成了安全基线配置的合规工具,能够统一托管到云端平台进行运维,持续防范各类安全风险。《安全规范》同时强调,严禁员工在业务服务器等核心生产环境中安装和使用OpenClaw类工具,避免挤占业务资源或引发安全事故;不建议员工在办公电脑本地安装相关工具,如确有工作需求,需严格按照安全配置指引,完成合规设置后再使用。(新浪科技)

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。

标签: 员工 字节 安全规范 风险 插件 同花顺 byteclaw 服务器

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

全站最新