游乐游手机版
首页/科技数码/文章详情

OpenClaw Agent软件被曝33个漏洞,蚂蚁安全实验室披露详情

时间:2026-03-31 09:37
3 月 30 日,一则来自 GitHub 社区的消息,瞬间引爆整个开发者圈子。蚂蚁集团旗下的 AI 安全实验室,近期对开源智能体框架 OpenClaw 进行了一次专项安全审计。在为期三天的检测中,团

3 月 30 日,一则来自 GitHub 社区的消息,瞬间引爆整个开发者圈子。

蚂蚁集团旗下的 AI 安全实验室,近期对开源智能体框架 OpenClaw 进行了一次专项安全审计。在为期三天的检测中,团队共提交了 33 个漏洞报告,而在最新发布的 2026.3.28 版本中,OpenClaw 已确认并修复其中 8 个漏洞,包括 1 个严重级别漏洞、4 个高危漏洞以及 3 个中危漏洞。

f2551fd4d66480e9b4db2ae6e6db990e.png

(图源:GitHub)

这令人担忧的其实是 OpenClaw 所代表的,并不是传统意义上的开发工具,而是当下最热门的一类 AI 产品形态——Agent。过去一年,随着大模型能力逐渐趋于稳定,行业讨论的重心也开始发生变化。从最早的“模型能力竞赛”,逐步转向“应用如何真正落地”。在这个过程中,Agent 是最重要的一个部分,它不只是用来生成内容,而是可以调用工具、执行任务,甚至直接参与到系统操作中。

传统的大模型应用,风险更多集中在内容层面,比如生成错误信息、不当回答,或者输出不可控内容,本质上还是说错话。而 Agent 的逻辑不同,它的行动能力是最重要的,例如可以调用系统资源、访问本地文件、执行指令链路。也就是说,Openclaw 的漏洞,是真的存在各种难以预料的安全风险。

0332ec0b8079a6ac20384c9046ba1349.png

(图源:Openclaw)

目前公开信息并未披露此次漏洞的具体技术细节,但从严重、高危这样的评级来看,可以确定的是,这些问题很可能涉及到权限控制、执行链路或调用机制等关键环节。换句话说,一旦被利用,影响范围不再局限于信息层面,而是可能触及系统本身,比如个人信息的泄露、财产安全问题等等。

从行业来看,Openclaw 所面临的问题其实也是所有 Agent 共同面对的挑战,在过去一年里,行业几乎把所有精力都投入在让 Agent 更聪明,例如更复杂的任务步骤拆解、调用更多工具和 Skill 解决问题、更强的自动任务执行等,但权限隔离、风险控制、执行边界,似乎很少被讨论。

不过,这次曝出大量漏洞的蚂蚁集团旗下的 AI 安全实验室,之所以能够最早发现问题,其实是它们早在大模型尚未全面爆发之前,其团队就已经围绕“可信 AI”展开研究,包括对抗攻击、数据安全等方向,随后还发布过《终端智能体安全2025》白皮书,结构 AI 的安全风险等等。

65612d5bd2f88fe55177a6b941119156.jpg

(图源:蚂蚁集团)

此外,蚂蚁在内部也已经搭建起面向大模型的安全体系,例如针对提示词注入、工具调用链路以及数据泄露风险的检测机制,逐步覆盖从输入到执行的完整链路。这些能力,恰好对应的正是当前 Agent 最容易出现问题的几个关键环节。

回到此次 Openclaw 漏洞报告的问题,其实倒也是一件好事。这说明,漏洞在较短时间内被集中发现并修复,它的开源生态与安全团队之间的协作发挥了较大的作用;另一方面,像蚂蚁这样的安全团队主动参与,也意味着行业开始更重视 AI 的安全风险。

而这件事也提醒了我们,Openclaw 引领的自动化 Agent 的确正在深入地帮助我们更好地完成各种繁琐的工作,但在把任务交给 AI 之前,安全仍然是所有用户都需要重点关注的问题。

来源:https://www.leikeji.com/article/75791
上一篇路虎华为合作:神行者新车搭载896线激光雷达前瞻 下一篇反诈老陈解封,独家回归引爆全网关注
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
三花智控遭施罗德减持436.17万股
科技数码 · 2026-05-30

三花智控遭施罗德减持436.17万股

5月26日,施罗德在场内减持三花智控四百三十六点一七万股,每股均价三十六点五四三二港元,涉资约一点五九亿港元。持股比例由百分之十四点六三降至百分之十三点七二,机构仓位调整意图值得关注。

vivo S60系列发布 2899元起小屏拍人神器
科技数码 · 2026-05-30

vivo S60系列发布 2899元起小屏拍人神器

2026年5月29日,vivo发布S60系列,含标准版与元气版,全系小屏设计。搭载6 59英寸144HzOLED直屏、7200mAh电池。影像上首发4KLive原相机、地平线OIS防抖及Live调色盘等玩法,支持3D空间视效。标准版配骁龙8s处理器,元气版为天玑7500,起售价2899元。

拉勾网创始人许单单欠32万再被限消成老赖
科技数码 · 2026-05-30

拉勾网创始人许单单欠32万再被限消成老赖

因无力偿还32万余元员工离职补偿款,拉勾网及创始人许单单被法院发布限制消费令。该公司曾估值近2亿美元,现累计被执行超363万元,已申请破产重整。战略决策失误、赛道单一及用户口碑透支导致其陨落。

联想AI主机连发叠加财报超预期股价再创新高
科技数码 · 2026-05-30

联想AI主机连发叠加财报超预期股价再创新高

联想AI主机密集发布叠加财年财报超预期,股价年内翻倍创新高。混合式AI战略落地,AI主机开辟个人AI边缘设备新赛道,降低企业AI使用成本。全年营收831亿美元同比增长20%,净利润同比增长42%,AI收入占比达33%。

莲花Emira 420 Sport登场 轻量化升级 AMG动力极致驾驶
科技数码 · 2026-05-30

莲花Emira 420 Sport登场 轻量化升级 AMG动力极致驾驶

路特斯Emira420Sport中置发动机跑车搭载梅赛德斯-AMG2 0升四缸涡轮增压发动机,通过轻量化减重25公斤、下压力增加25公斤,配合双向可调式减震器与赛道应用程序,实现极致操控性能。欧洲售价十二万九千九百欧元,二零二六年八月交付。