By 小墨
2026年4月11日
56
257
智源发布安全框架ClawKeeper,用智能体监管智能体
随着大语言模型能力的持续进化,智能体(Agent)正在从简单的对话工具演变为具备调用工具、读写文件乃至控制操作系统权限的复杂系统。这一转变为AI应用带来了前所未有的可能性,但同时也埋下了严峻的安全隐患。当智能体拥有如此高的系统权限时,一次提示注入攻击、一次密钥泄露、或是行为失控,都可能造成难以挽回的严重后果。
智能体面临的安全困境
ClawKeeper的三位一体防御架构
当前智能体面临的安全风险主要集中在四大类别:提示注入攻击、敏感密钥泄露、行为失控以及恶意技能滥用。以近期爆出的OpenClaw远程代码执行漏洞CVE-2026-25253为例,攻击者能够通过该漏洞远程注入并执行恶意命令,直接威胁系统控制权与敏感数据安全。然而,面对这些层出不穷的安全威胁,现有防御手段却存在明显的局限性:覆盖范围碎片化,仅针对单一威胁进行防护;安全与实用性存在矛盾,依赖智能体内部机制执行安全约束导致效率下降;防御方式被动,只能在攻击发生后进行事后分析;防御规则静态僵化,无法应对不断迭代的新型威胁。
在复杂多变的真实环境中,必须建立独立、客观且具备强制干预能力的外部监控体系
“智源研究院”实测效果与自我进化能力
ClawKeeper v1.0提供了全新的破局思路:用独立的智能体来监管智能体。该框架创新性地构建了技能(Skill)、插件(Plugin)、观察者(Watcher)三位一体的防御体系。在技能层面,系统将结构化的安全策略以Markdown文档形式注入智能体上下文,在指令解析阶段就建立安全边界;在插件层面,通过深度嵌入的运行时监控机制,对系统配置和动态行为进行全流程审计;在观察者层面,引入独立于任务执行之外的监管者智能体,具备实时干预和强制熔断能力,可在危险时刻直接接管控制权。这种架构的核心优势在于实现了安全与任务的彻底解耦,让专业智能体负责专业的事情。
研究团队针对提示注入、凭据泄露、危险命令执行等7大核心高危场景进行了全面测试。实验结果表明,ClawKeeper实现了对7大类威胁的100%全覆盖,各项防御成功率提升至85%-90%区间,显著优于现有单点防御工具。更值得关注的是其自我进化能力:在连续处理100个全新对抗性攻击样本的过程中,监管者的防御成功率从90%稳步攀升至95%。这意味着ClawKeeper并非一成不变的静态防火墙,而是一个能够在实战中持续学习、不断进化的智能安全系统。
如有侵权,请联系删除。
Related Articles
-
Sun May 10 2026AI智能体与未来继续教育智慧化发展变局
国家多部门发布的智能体实施意见将教育列为重要应用场景,继续教育因其用户基础广泛与场景碎片化成为智能体落地的优先领域之一。
-
Sun May 10 2026字节 2026 年资本开支或冲 300 亿美元,AI 算力军备赛再加码/百度发布文心 5.1,主打「多维弹性预训练」面向开发者开放
近日行业报道显示,字节跳动计划在2026年显著提升资本开支以支撑AI业务扩张,与此同时百度推出文心5.1,强调多维弹性预训练并向开发者开放。此轮动作被视为国内在算力和大模型层面的一次重要加速。
-
Sat May 09 2026376亿,最牛AI独角兽又融资了
Kimi在2026年持续获得多轮机构投资,本次新一轮融资使其估值大幅上升,显示出技术与市场双重认可的趋势。
-
Sat May 09 2026突破!OpenAI与普华永道联手推出AI原生财务系统!
2026年5月,OpenAI与普华永道宣布启动合作,旨在构建首个面向大型企业的AI原生财务运营系统,通过智能体技术提升财务流程的自动化与决策效率。
-
Sat May 09 20262026 IDC 中国 CIO 峰会:迈向代理式 AI 新纪元,共启智能体驱动新范式
2026年IDC中国CIO峰会将于5月15日在深圳举行,主题聚焦代理式AI的新范式,旨在帮助企业技术决策者理解从生成式AI向代理式AI演进的路径与实践案例。
-
Sat May 09 2026磅旗黑科技登陆 CIBF,新能源工厂迈入工业 AI 智能体时代
磅旗科技在CIBF展会上展示了面向新能源领域的工业AI智能体解决方案,构建数字白领(脑力类自动化)与数字蓝领(设备与执行层自动化)双体系,推动工厂业务从信息化向智能体驱动的自動化升级。
-
Sat May 09 2026技术创新峰会——智见下一个十年,解构AI基础设施关键技术突破与落地应用实践
NAVIGATE 2026领航者峰会的技术创新分会聚焦智能体时代对基础设施的新要求,讨论从算力堆叠到系统协同的技术路线,强调解决大模型推理带来的海量Token消耗问题。
-
Sat May 09 2026Agent打开AI新局面
AI Agent作为AI大模型商业化的重要形式,正从技术工具逐步演进为新型生产要素,在企业流程自动化与决策支撑中发挥核心作用。
-
Sat May 09 2026AI 褪去聊天属性,正式进入全民办公生产力时代
2026年5月出现行业转折,AI从以聊天为主的交互工具转向面向企业生产力的基础设施,更多公司将AI作为日常办公和业务流程提升的核心工具。
-
Sat May 09 2026博云发布 BoAgent 智能体平台 以安全可信 Agentic AI 重构企业数字生产力
2026年5月8日,博云科技在发布会上推出BoAgent智能体平台,面向政企级市场提供一套可工程化落地的企业级智能体解决方案。该平台主打高安全与强合规,支持端到端复杂业务任务的自主完成。
-
Sat May 09 20262026,AI Agent元年:会自动干活的AI,正在改变职场
2026年,智能体被广泛讨论并被写入多项政策文件和政府报告,行业与监管共同推动其规范化与规模化应用,AI从“会说”进入“会做”的新时代。
-
Fri May 08 2026亿元级A+轮融资背后:未来智能的"硬件新物种"实验,一场关于AI Agent入口的豪赌
本文通过对未来智能完成亿元级A+轮融资并引入传音作为战略合作者的事件分析,探讨硬件与软件协同在AI Agent落地过程中的关键作用。
-
Fri May 08 2026AI 智能体人才标准重磅发布,51CTO深度参编赋能数智人才高质量发展
第五届中国国际软件发展大会发布了《AI智能体应用开发工程师能力评价标准》,由中国软件行业协会教育与培训分会牵头,联合多家高校与企业共同制定,旨在规范智能体开发者的能力模型與评价方法。
-
Fri May 08 2026未来智能拿到传音投资,AI耳机可能是个人Agent的第一块硬件入口
未来智能宣布获得传音参与的亿元级A轮融资,双方将展开战略合作,联合推进下一代具备自主感知、决策与执行能力的AI Agent硬件研发。此次融资为未来智能在算法、芯片与产品形态上的整合升级提供了重要资本与
-
Fri May 08 2026用友BIP超级版亮相2026移动云大会,云智融合赋能企业驾驭AI新范式
用友在2026移动云大会上推出了BIP超级版,强调AI原生架构与云边协同,以支持企业在财务、人力与供应链等核心业务领域实现智能化升级。
-
Fri May 08 2026国家队领投 DeepSeek 首轮融资,估值约 450 亿美元!
2026年5月,国家集成电路产业投资基金牵头完成对DeepSeek的首轮融资谈判,投后估值接近450亿美元,此次融资引发业界广泛关注并被视为国家层面对顶尖大模型企业的战略投入。
-
Fri May 08 20262026年5月8日
本文为2026年5月8日的行业日报,汇总当天涉及芯片、模型、开源、企业应用与研究报告等多方面的重大进展,帮助读者在碎片化信息中把握行业脉络。
-
Fri May 08 2026阿里 京东 百度押注具身智能 多家AI公司递表 Open AI估值8500亿美元
2026年4月,阿里、京东、百度等国内巨头纷纷在具身智能领域加大投入,行业内多家AI公司陆续提交上市申请或融资计划,展示出从算法到产品化落地的加速态势。
