当前位置: 首页
科技数码
33个漏洞曝光,蚂蚁实验室锁定OpenClaw代理安全风险

33个漏洞曝光,蚂蚁实验室锁定OpenClaw代理安全风险

热心网友 时间:2026-03-30
转载

3 月 30 日,一则来自 GitHub 社区的消息,瞬间引爆整个开发者圈子。

蚂蚁集团旗下的 AI 安全实验室,近期对开源智能体框架 OpenClaw 进行了一次专项安全审计。在为期三天的检测中,团队共提交了 33 个漏洞报告,而在最新发布的 2026.3.28 版本中,OpenClaw 已确认并修复其中 8 个漏洞,包括 1 个严重级别漏洞、4 个高危漏洞以及 3 个中危漏洞。



(图源:GitHub)

这令人担忧的其实是 OpenClaw 所代表的,并不是传统意义上的开发工具,而是当下最热门的一类 AI 产品形态——Agent。过去一年,随着大模型能力逐渐趋于稳定,行业讨论的重心也开始发生变化。从最早的“模型能力竞赛”,逐步转向“应用如何真正落地”。在这个过程中,Agent 是最重要的一个部分,它不只是用来生成内容,而是可以调用工具、执行任务,甚至直接参与到系统操作中。

传统的大模型应用,风险更多集中在内容层面,比如生成错误信息、不当回答,或者输出不可控内容,本质上还是说错话。而 Agent 的逻辑不同,它的行动能力是最重要的,例如可以调用系统资源、访问本地文件、执行指令链路。也就是说,Openclaw 的漏洞,是真的存在各种难以预料的安全风险。



(图源:Openclaw)

目前公开信息并未披露此次漏洞的具体技术细节,但从严重、高危这样的评级来看,可以确定的是,这些问题很可能涉及到权限控制、执行链路或调用机制等关键环节。换句话说,一旦被利用,影响范围不再局限于信息层面,而是可能触及系统本身,比如个人信息的泄露、财产安全问题等等。

从行业来看,Openclaw 所面临的问题其实也是所有 Agent 共同面对的挑战,在过去一年里,行业几乎把所有精力都投入在让 Agent 更聪明,例如更复杂的任务步骤拆解、调用更多工具和 Skill 解决问题、更强的自动任务执行等,但权限隔离、风险控制、执行边界,似乎很少被讨论。

不过,这次曝出大量漏洞的蚂蚁集团旗下的 AI 安全实验室,之所以能够最早发现问题,其实是它们早在大模型尚未全面爆发之前,其团队就已经围绕“可信 AI”展开研究,包括对抗攻击、数据安全等方向,随后还发布过《终端智能体安全2025》白皮书,结构 AI 的安全风险等等。



(图源:蚂蚁集团)

此外,蚂蚁在内部也已经搭建起面向大模型的安全体系,例如针对提示词注入、工具调用链路以及数据泄露风险的检测机制,逐步覆盖从输入到执行的完整链路。这些能力,恰好对应的正是当前 Agent 最容易出现问题的几个关键环节。

回到此次 Openclaw 漏洞报告的问题,其实倒也是一件好事。这说明,漏洞在较短时间内被集中发现并修复,它的开源生态与安全团队之间的协作发挥了较大的作用;另一方面,像蚂蚁这样的安全团队主动参与,也意味着行业开始更重视 AI 的安全风险。

而这件事也提醒了我们,Openclaw 引领的自动化 Agent 的确正在深入地帮助我们更好地完成各种繁琐的工作,但在把任务交给 AI 之前,安全仍然是所有用户都需要重点关注的问题。

来源:https://www.163.com/dy/article/KP9HDBQO051100B9.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
4月汽车销量榜前十仅一款燃油车 燃油车时代即将落幕

4月汽车销量榜前十仅一款燃油车 燃油车时代即将落幕

四月新能源车零售渗透率突破61 4%,销量前十车型中仅剩一款燃油车。目前汽车保有量仍以燃油车为主,但市场趋势显示,车企正密集推出无需外接充电的油电混动车型,以满足充电不便用户的需求。同时,部分豪华品牌也放缓纯电路线,转向多元动力策略。油电混动成为连接燃油与电动化的重要。

时间:2026-05-15 22:46
ADC抗癌药市场迎来新入局者药企探索多元支付提升患者可及性

ADC抗癌药市场迎来新入局者药企探索多元支付提升患者可及性

葛兰素史克ADC新药玛贝兰妥单抗在华获批,用于多发性骨髓瘤治疗。ADC药物市场快速增长,国内外药企加速布局,多款产品上市或通过授权合作出海。药企期待通过医保与商业保险等多元化支付体系提高药品可及性,减轻患者负担。

时间:2026-05-15 22:45
深圳福田AI生态亮相国际人工智能展

深圳福田AI生态亮相国际人工智能展

第七届深圳国际人工智能展览会开幕,福田区组织12家优质AI企业集体参展,涵盖芯片、硬件及行业解决方案。参展企业包括多家国家级高新技术与专精特新企业,聚焦算力硬件、垂直场景应用,展现区域产业活力与创新生态。展会为企业提供展示与合作平台,体现政策支持对AI发展的赋能作用。

时间:2026-05-15 22:45
央美陈抱阳解析AI与艺术融合情感认知智能技术如何革新美术教学

央美陈抱阳解析AI与艺术融合情感认知智能技术如何革新美术教学

中央美术学院陈抱阳教授探讨了AI艺术的深层意义,强调研究应关注人如何观看AI及其对人类感知与情感的影响。他的创作融入中国文化传统,为具身智能艺术提供思想资源,不仅探索AI进入艺术的路径,更思考艺术如何重新定义AI的社会角色。艺术与AI的互动正改变技术理解、观看方式与教学逻辑。

时间:2026-05-15 22:45
方程豹豹5天神Max版上市 限时售价25.38万元

方程豹豹5天神Max版上市 限时售价25.38万元

方程豹豹5天神Max版正式上市,限时售价25 38万元。新车核心尺寸与动力系统保持不变,系统总功率505kW。配置方面取消部分后排豪华功能,但保留了前排座椅加热通风按摩、中控与副驾娱乐屏及智能驾驶辅助系统,聚焦越野性能与核心科技,提供更具性价比的选择。

时间:2026-05-15 22:43
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程