東方證券(HK3958)發(fā)布研報(bào)稱,由于OpenClaw在權(quán)限管理上的高度靈活性,一旦失控可能導(dǎo)致大規(guī)模數(shù)據(jù)泄露或系統(tǒng)指令誤操作。新興場(chǎng)景的出現(xiàn)意味著新的市場(chǎng)空間,網(wǎng)安行業(yè)有望迎來新的增長(zhǎng)機(jī)會(huì)。AI Agent這類新技術(shù)的出現(xiàn)不僅催生出新的需求場(chǎng)景,同時(shí)也推動(dòng)安全產(chǎn)品或解決方案的優(yōu)化迭代,安全行業(yè)有望進(jìn)一步受益。該行認(rèn)為綜合性安全廠商以及在身份安全布局的廠商有望在AI Agent的發(fā)展過程中受益。
東方證券(HK3958)主要觀點(diǎn)如下:
OpenClaw爆火,引發(fā)安全擔(dān)憂
3月10日,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)布《關(guān)于OpenClaw安全應(yīng)用的風(fēng)險(xiǎn)提示》,指出OpenClaw被授予了較高的系統(tǒng)權(quán)限,指出前期不當(dāng)安裝和使用已經(jīng)出現(xiàn)了功能插件投毒、安全漏洞等風(fēng)險(xiǎn),建議相關(guān)使用方做好對(duì)應(yīng)安全措施。該行認(rèn)為由于OpenClaw在權(quán)限管理上的高度靈活性,一旦失控可能導(dǎo)致大規(guī)模數(shù)據(jù)泄露或系統(tǒng)指令誤操作。
OpenClaw拓寬網(wǎng)絡(luò)安全邊界,Agent安全進(jìn)入視野
OpenClaw的爆火,驅(qū)動(dòng)網(wǎng)絡(luò)安全(885459)從傳統(tǒng)的邊界防護(hù),轉(zhuǎn)向針對(duì)AI Agent的高級(jí)行為治理。作為一個(gè)具備系統(tǒng)級(jí)權(quán)限、能自主執(zhí)行Shell命令和文件操作的框架,OpenClaw將攻擊面從單純的“對(duì)話注入”擴(kuò)展到了“執(zhí)行鏈路劫持”。這種復(fù)雜性要求安全廠商必須研發(fā)能夠適應(yīng)新場(chǎng)景的安全產(chǎn)品或解決方案。目前,行業(yè)內(nèi)已出現(xiàn)針對(duì)OpenClaw插件(Skill)供應(yīng)鏈的專項(xiàng)檢測(cè),以及防止“間接提示詞注入”的動(dòng)態(tài)沙箱技術(shù)。該行認(rèn)為新興場(chǎng)景的出現(xiàn)意味著新的市場(chǎng)空間,網(wǎng)安行業(yè)有望迎來新的增長(zhǎng)機(jī)會(huì)。
AI Agent也有望重塑安全運(yùn)營(yíng)范式
OpenClaw的開源特性和高擴(kuò)展性,推動(dòng)網(wǎng)絡(luò)安全(885459)自動(dòng)化從“腳本時(shí)代”跨越到“推理時(shí)代”。以往的SOC(安全運(yùn)營(yíng)中心)依賴預(yù)設(shè)的劇本處理告警,而集成大模型的OpenClaw或其他AI Agent能夠自主理解異常流量背后的攻擊意圖,并跨平臺(tái)調(diào)用防火墻、終端防御等工具進(jìn)行協(xié)同阻斷。這種基于AI Agent的安全運(yùn)營(yíng)有望極大緩解專業(yè)人才短缺壓力。同時(shí),安全廠商也可利用OpenClaw構(gòu)建自動(dòng)化的紅藍(lán)對(duì)抗平臺(tái),通過模擬Agent攻擊路徑來發(fā)現(xiàn)防御漏洞。該行認(rèn)為AI Agent這類新技術(shù)的出現(xiàn)不僅催生出新的需求場(chǎng)景,同時(shí)也推動(dòng)安全產(chǎn)品或解決方案的優(yōu)化迭代,安全行業(yè)有望進(jìn)一步受益。
相關(guān)標(biāo)的
安恒信息(688023)(688023.SH,增持)、國(guó)投智能(300188)(300188.SZ,增持)、深信服(300454)(300454.SZ,買入)、綠盟科技(300369)(300369.SZ,買入)、天融信(002212)(002212.SZ,買入)、信安世紀(jì)(688201)(688201.SH,未評(píng)級(jí))、啟明星辰(002439)(002439.SZ,未評(píng)級(jí))、格爾軟件(603232)(603232.SH,買入)。
風(fēng)險(xiǎn)提示
行業(yè)競(jìng)爭(zhēng)加劇;商業(yè)化進(jìn)展不及預(yù)期。
