DoNews3月18日消息,據(jù)新浪科技報(bào)道,字節(jié)跳動安全團(tuán)隊(duì)最近在內(nèi)部發(fā)布了《OpenClaw安全規(guī)范和使用指引》,同步面向字節(jié)員工推出ByteClaw。
《安全規(guī)范》指出,OpenClaw存在訪問控制設(shè)置不當(dāng)、提示詞注入、敏感信息竊取、供應(yīng)鏈漏洞、惡意插件投毒這五類常見風(fēng)險(xiǎn),并分別針對性地提出安全要求和配置指南。
字節(jié)安全團(tuán)隊(duì)建議員工優(yōu)先使用ByteClaw等完成了安全基線配置的合規(guī)工具,能夠統(tǒng)一托管到云端平臺進(jìn)行運(yùn)維,持續(xù)防范各類安全風(fēng)險(xiǎn)。
《安全規(guī)范》同時強(qiáng)調(diào),嚴(yán)禁員工在業(yè)務(wù)服務(wù)器等核心生產(chǎn)環(huán)境中安裝和使用OpenClaw類工具,避免擠占業(yè)務(wù)資源或引發(fā)安全事故;不建議員工在辦公電腦本地安裝相關(guān)工具,如確有工作需求,需嚴(yán)格按照安全配置指引,完成合規(guī)設(shè)置后再使用。