33个漏洞曝光,蚂蚁实验室锁定OpenClaw代理安全风险
3 月 30 日,一则来自 GitHub 社区的消息,瞬间引爆整个开发者圈子。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
蚂蚁集团旗下的 AI 安全实验室,近期对开源智能体框架 OpenClaw 进行了一次专项安全审计。在为期三天的检测中,团队共提交了 33 个漏洞报告,而在最新发布的 2026.3.28 版本中,OpenClaw 已确认并修复其中 8 个漏洞,包括 1 个严重级别漏洞、4 个高危漏洞以及 3 个中危漏洞。

(图源:GitHub)
这令人担忧的其实是 OpenClaw 所代表的,并不是传统意义上的开发工具,而是当下最热门的一类 AI 产品形态——Agent。过去一年,随着大模型能力逐渐趋于稳定,行业讨论的重心也开始发生变化。从最早的“模型能力竞赛”,逐步转向“应用如何真正落地”。在这个过程中,Agent 是最重要的一个部分,它不只是用来生成内容,而是可以调用工具、执行任务,甚至直接参与到系统操作中。
传统的大模型应用,风险更多集中在内容层面,比如生成错误信息、不当回答,或者输出不可控内容,本质上还是说错话。而 Agent 的逻辑不同,它的行动能力是最重要的,例如可以调用系统资源、访问本地文件、执行指令链路。也就是说,Openclaw 的漏洞,是真的存在各种难以预料的安全风险。

(图源:Openclaw)
目前公开信息并未披露此次漏洞的具体技术细节,但从严重、高危这样的评级来看,可以确定的是,这些问题很可能涉及到权限控制、执行链路或调用机制等关键环节。换句话说,一旦被利用,影响范围不再局限于信息层面,而是可能触及系统本身,比如个人信息的泄露、财产安全问题等等。
从行业来看,Openclaw 所面临的问题其实也是所有 Agent 共同面对的挑战,在过去一年里,行业几乎把所有精力都投入在让 Agent 更聪明,例如更复杂的任务步骤拆解、调用更多工具和 Skill 解决问题、更强的自动任务执行等,但权限隔离、风险控制、执行边界,似乎很少被讨论。
不过,这次曝出大量漏洞的蚂蚁集团旗下的 AI 安全实验室,之所以能够最早发现问题,其实是它们早在大模型尚未全面爆发之前,其团队就已经围绕“可信 AI”展开研究,包括对抗攻击、数据安全等方向,随后还发布过《终端智能体安全2025》白皮书,结构 AI 的安全风险等等。

(图源:蚂蚁集团)
此外,蚂蚁在内部也已经搭建起面向大模型的安全体系,例如针对提示词注入、工具调用链路以及数据泄露风险的检测机制,逐步覆盖从输入到执行的完整链路。这些能力,恰好对应的正是当前 Agent 最容易出现问题的几个关键环节。
回到此次 Openclaw 漏洞报告的问题,其实倒也是一件好事。这说明,漏洞在较短时间内被集中发现并修复,它的开源生态与安全团队之间的协作发挥了较大的作用;另一方面,像蚂蚁这样的安全团队主动参与,也意味着行业开始更重视 AI 的安全风险。
而这件事也提醒了我们,Openclaw 引领的自动化 Agent 的确正在深入地帮助我们更好地完成各种繁琐的工作,但在把任务交给 AI 之前,安全仍然是所有用户都需要重点关注的问题。
相关攻略
快科技3月30日消息,微软Windows Shell产品负责人Tali Roth在社交平台确认,Windows 11搜索功能将迎来大改进,重点解决搜索结果排序混乱、网页内容干扰本地结果、界面信息过载
3 月 30 日,一则来自 GitHub 社区的消息,瞬间引爆整个开发者圈子。蚂蚁集团旗下的 AI 安全实验室,近期对开源智能体框架 OpenClaw 进行了一次专项安全审计。在为期三天的检测中,团
3月24日,人民日报发文《“Token”中文名定了:词元》。文章指出,AI热潮中,一个概念的地位正在渐渐凸显——Token,它是排行榜上大模型调用量的评估标准,也是大模型厂商销售套餐的计费单位。在3
OpenClaw(又称 "龙虾 ")在技术社区快速走红后,随之而来的安全焦虑正在全面蔓延。作为一款开源AI智能体(AI Agent)框架,OpenClaw的核心目标是让用户拥有一个可以执行任务的私人AI
快科技3月30日消息,今日,腾讯公关总监张军宣布,企业微信CLI开源项目正式上架GitHub社区。该项目支持Claude Code、Codex、Work Buddy、QClaw等主流AI Agent
热门专题
热门推荐
PowerPoint图表平滑动画可通过四种方法实现:一、用“平滑切换”配合图表分步出现;二、启用“擦除”动画并调整方向与顺序;三、拆分图表后应用路径动画;四、利用“缩放”动画聚焦关
在某些情况下,我们可能需要注销微信账号。下面就为大家详细介绍微信账号彻底注销的操作流程。准备工作首先,确保你已经备份了微信中的重要数据,如聊天记录、照片、文件等。因为账号注销后,这
明日方舟终末地一款不少玩家都在过年期间选择尝试的大型二次元游戏,每个玩家都能选择喜欢的角色来抽取,特许寻访凭证作为抽取限定角色的道具,很多萌新还不清楚怎么获得,今天小编将给玩家们带
难以置信,谁能想到2026年开年到现在大银幕上最好磕的一对儿,居然是一个看上去有点儿怂的“I人”科学家和一个一眼看下来很难相信它是个生命的小东西。抛开《火星救援》和《星际穿越》不说,先不谈自救和拯救
3月30日,越疆发布2025年业绩报告。作为协作机器人领军企业和全形态具身智能机器人企业,越疆2025年收入达到4 92亿元,同比增长31 7%,协作机器人出货量跃居全球第一;研发总投入同比增加约6





