首页 > 快讯 > 字节跳动推出ByteClaw工具与《安全规范》,加强大模型内网访问控制
字节跳动推出ByteClaw工具与《安全规范》,加强大模型内网访问控制
发布时间:2026-03-18 15:04:51 | 责任编辑:吴昊 | 浏览量:1 次
据新浪科技消息,字节跳动安全团队正式在内部发布《OpenClaw安全规范和使用指引》,并同步推出面向员工的合规工具ByteClaw,旨在通过标准化手段解决大模型工具在企业内网环境下的安全治理难题。ByteClaw基于火山引擎ArkClaw企业版构建,实现了公司账号体系下的统一身份认证、访问控制与权限管理,为员工安全调用内部资源提供了底层支撑。
针对大模型应用中普遍存在的访问控制失效、提示词注入、敏感信息泄露、供应链漏洞及恶意插件投毒等五类典型安全风险,《规范》提出了明确的技术防范要求。字节安全团队强调,ByteClaw等云端托管平台已完成安全基线配置,能够有效收敛攻击面并实现持续运维监控。在部署层面,字节跳动严禁在业务服务器等核心生产环境安装此类工具,且不建议在办公电脑本地部署。若因业务需求确需本地使用,则必须严格遵循合规指引完成安全配置。
此举反映出头部大厂在推动AI提效的同时,正加速完善大模型应用的安全合规基座。随着OpenClaw等开源框架的普及,企业级安全合规将成为大模型从技术实验走向业务落地的核心变量,字节跳动的这一规范化动作,也为行业提供了AI应用内控与治理的参考范式。
©️版权声明:
本网站(https://aigc.izzi.cn)刊载的所有内容,包括文字、图片、音频、视频等均在网上搜集。
访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。
本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
本网站(https://aigc.izzi.cn)刊载的所有内容,包括文字、图片、音频、视频等均在网上搜集。
访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。
本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
