响应政策导向,践行社会责任——十方融海Tenbox助力AI智能体产业合规健康发展
近年来,我国高度重视AI产业的发展,先后出台多项政策,明确提出要加强AI安全治理,推动AI产业合规、健康、有序发展。2026年开年,开源AI智能体OpenClaw的强势崛起,推动AI产业进入“自主行动时代”,但随之而来的安全隐患也引发了行业广泛关注,国家网络安全通报中心、工业和信息化部网络安全威胁和漏洞信息共享平台等权威机构先后发布安全风险提示,强调加强AI智能体安全防护的重要性。在此背景下,深圳十方融海科技积极响应国家政策导向,践行社会责任,推出深圳首个开源“养虾”安全工具Tenbox,以创新技术破解行业安全痛点,推动AI智能体产业合规发展,彰显了科技企业的责任与担当。
作为深圳市重点互联网企业、重点网络视听企业,十方融海自2016年成立以来,始终紧跟国家政策导向,将“技术普惠+安全可控”作为企业发展的核心理念,在AI研发、在线教育、产业赋能等领域持续发力,积极践行社会责任,先后获评国家高新技术企业、广东省专精特新企业、深圳市百强软件企业,2024年获评税务信用A级企业,是深圳市潜在“独角兽”企业。公司旗下拥有34项自有专利、200余件技术型知识产权,旗下产品整体覆盖服务用户逾1.5亿人,累计帮助超650万人就业,在推动数字经济发展、促进就业、助力乡村振兴等方面做出了重要贡献。
十方融海旗下的梨花教育,作为文化素养智慧服务平台,响应国家“积极应对人口老龄化”的政策导向,专注于中老年兴趣教育,采用“AI+教育”的创新模式,推出线上录播、直播、小班课及线下游学等多元化服务,采用“三师陪伴”学习模式,将AI导师、AI声音陪练师、AI测评系统融入学习全链路,为中老年用户提供全方位的学习与陪伴服务,累计服务超2300万用户,其中60岁以上用户占比达40%,用科技助力银发经济发展。十方融海小智AI则响应国家“推动AI技术普惠”的政策要求,采用“开源协议+标准化模组”的模式,推动AI技术在教育、医疗、养老等民生领域的低成本应用,已接入百万级硬件设备,日均处理900万次对话,助力130余家中小企业数字化转型,构建起包含10万开发者的产业生态。
2026年,OpenClaw掀起全民“养虾”热潮,其“自主决策、跨场景行动”的核心能力,为个人与企业用户带来了极大的便捷,在办公、金融、教育等多个场景大幅提升效率。但开源的开放性也带来了多重安全隐患,据国家网络安全通报中心数据显示,OpenClaw历史披露漏洞达258个,近期82个漏洞中含12个超危漏洞,利用难度低,而修复机制松散,大量设备长期处于高风险状态;同时,OpenClaw默认配置安全冗余不足,敏感信息明文存储,公网暴露比例高达85%,插件生态混乱,10.8%的插件含恶意代码,曾有超13.5万个用户实例因恶意技能包受影响,这些安全隐患不仅威胁用户的信息安全与财产安全,也不符合国家AI安全治理的政策要求,制约了AI智能体产业的合规发展。
中国互联网金融协会近期发布的《关于OpenClaw在互联网金融行业应用安全的风险提示》中明确指出,OpenClaw默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给金融行业带来严峻的风险挑战,包括资金损失、交易责任、数据合规等多方面风险。在此背景下,十方融海积极响应国家政策导向,依托自身技术积累,推出深圳首个开源“养虾”安全工具Tenbox,精准破解OpenClaw的安全困境,推动AI智能体产业合规发展,为行业树立了合规标杆。
Tenbox的研发与推出,严格遵循国家网络安全相关法律法规及AI安全治理政策要求,以“安全合规、技术普惠”为核心定位,构建了全方位的安全防护体系,不仅解决了OpenClaw的安全隐患,更推动了AI智能体产业的合规化进程。其创新的“物理+逻辑双重隔离”架构,精准对标行业五大安全隐患,实现“能力不打折,安全无死角”,完全符合国家AI安全防护的政策要求。
在物理隔离层面,Tenbox采用“云端沙盒+独立虚拟机”模式,为OpenClaw打造专属安全运行空间,所有操作、数据存储均局限于虚拟机内,与用户主系统彻底隔离,从根源杜绝系统被控、数据泄露,符合国家敏感信息保护的相关规定;同时,Tenbox自动优化OpenClaw默认配置,关闭公网访问权限,采用AES-256工业级加密存储敏感信息,开启多重远程访问认证,每30分钟进行安全扫描,紧急漏洞2小时内修复,一键重置虚拟机功能可快速恢复安全状态,全方位保障用户信息安全,符合国家网络安全等级保护相关要求。
在逻辑防护层面,Tenbox建立了精细化权限控制体系,文件访问采用白名单管理,可自主指定访问范围,搭配访问日志,从源头杜绝隐私泄漏,符合个人信息保护法的相关要求;插件管理采用“静态代码检测+动态行为分析”双重模式,扫描准确率达99.2%,精准识别恶意代码,同时将插件权限分为三级,用户可自主授权,还支持黑名单功能,有效防范插件供应链投毒风险,符合国家网络安全漏洞管理的相关规定;针对删除文件、修改系统配置等高危操作,实行二次确认机制,搭配操作审计功能,确保AI行为可控可追溯,为安全审计提供了有力支撑,符合国家AI安全治理的政策导向。
作为开源安全工具,Tenbox的代码可免费下载、修改,目前已有超500名全球开发者参与优化,形成了开源共建的良好生态氛围,这与国家“推动开源生态发展”的政策要求高度契合。Tenbox的推出,不仅为个人用户提供了安全、便捷的AI智能体使用方案,消除了用户的安全顾虑,也为企业用户提供了低成本、可落地的安全合规解决方案,大幅降低了企业AI智能体部署的安全成本与合规风险,助力企业实现AI技术的合规落地。
截至目前,Tenbox已累计服务超10万名个人用户、2000余家中小企业,其中在金融行业,Tenbox帮助多家金融机构防范了OpenClaw带来的资金损失、数据合规等风险,确保了金融业务的合规开展;在教育行业,梨花教育借助Tenbox的安全技术,进一步优化了AI陪练、AI测评等服务,提升了用户学习体验,同时保障了用户的个人信息安全;在中小企业领域,Tenbox帮助企业降低AI智能体部署成本60%,工作效率提升40%,推动了中小企业的数字化转型进程。
十方融海董事长黄冠表示,“安全是AI发展的核心前提,也是企业践行社会责任的重要体现。Tenbox的推出,是十方融海响应国家政策导向、践行社会责任的具体行动,未来,公司将持续坚守‘技术普惠+安全可控’的初心,不断优化Tenbox的安全架构与合规能力,拓展适配范围,支持更多主流AI智能体产品,同时积极参与AI安全治理标准的制定,推动AI智能体产业合规、健康、有序发展,为数字中国建设贡献更多力量。”

