字节跳动内部发布OpenClaw安全规范 同步推出企业级工具ByteClaw

字节跳动内部发布OpenClaw安全规范 同步推出企业级工具ByteClawp style text indent 2em 智通财经 APP 获悉 据媒体报道 字节跳动安全团队已在内部发布 OpenClaw 安全规范和使用指引 并同步向员工推出企业级工具 ByteClaw 以规范相关技术的使用 该工具基于火山引擎 ArkClaw 企业版构建 可在公司账号体系下实现统一的身份认证 访问控制与权限管理 支持员工安全调用公司内部资源 p

大家好,我是讯享网,很高兴认识大家。这里提供最前沿的Ai技术和互联网信息。



 

智通财经APP获悉,据媒体报道,字节跳动安全团队已在内部发布《OpenClaw安全规范和使用指引》,并同步向员工推出企业级工具ByteClaw,以规范相关技术的使用。该工具基于火山引擎ArkClaw企业版构建,可在公司账号体系下实现统一的身份认证、访问控制与权限管理,支持员工安全调用公司内部资源,能有效规避安全风险。

内部规范指出,OpenClaw存在访问控制设置不当、提示词注入、敏感讯息窃取、供应链漏洞、恶意插件投毒这五类常见风险,并分别针对性地提出安全要求和配置指南。字节跳动安全团队建议员工优先使用ByteClaw等完成了安全基线配置的合规工具,能够统一托管到云端平台进行运维,持续防范各类安全风险。

内部规范同时划定了严格的使用红线:严禁员工在业务服务器等核心生产环境自行安装及使用OpenClaw类工具,避免挤占业务资源或引发安全事故;不建议员工在办公计算机本地安装相关工具,如确有工作需求,需严格按照安全配置指引,完成合规设定后再使用。

字节跳动此次发布内部规范,发生在国家相关部门接连发布风险预警的背景下。此前,国家网络与信息安全信息通报中心明确指出,OpenClaw在架构设计、默认配置等方面存在重大安全隐患,例如默认绑定公网地址导致暴露比例高达85%,且历史漏洞多达258个。工信部及中国信通院专家也强调,智能体存在“信任边界模糊”、易被恶意指令利用等风险。

(责任编辑:郭健东 )

【免责声明】本文仅代表作者本人观点,与和讯网无关。和讯网站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。邮箱:

小讯
上一篇 2026-03-19 18:45
下一篇 2026-03-19 18:43

相关推荐

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/245222.html