首页 游戏 软件 资讯 排行榜 专题
首页
业界动态
蚂蚁集团联合清华开源ClawAegis 破解OpenClaw类智能体安全难题

蚂蚁集团联合清华开源ClawAegis 破解OpenClaw类智能体安全难题

热心网友
16
转载
2026-04-22

蚂蚁集团携手清华大学开源智能体安全防御插件ClawAegis

2026年4月2日,智能体安全领域迎来了一项关键进展。蚂蚁集团AI安全实验室与清华大学联合宣布,正式开源智能体安全防御插件——ClawAegis。这个产品来头不小,它是全球第一个覆盖OpenClaw全生命周期的安全防护工具。其核心在于构建了一套覆盖五大运行阶段的全链路纵深防御体系,能为自主智能体提供多维度、轻量化且能即时干预的原生防护能力。可以说,它系统性地瞄准了OpenClaw这类框架普及过程中暴露出的各类安全隐患。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈


OpenClaw的机遇与隐忧

时间回到2025年,OpenClaw开源智能体框架一经发布,便迅速席卷开发者社区。仅仅一年,全球接入的开发者数量就突破了27万大关。基于它开发的各类自主智能体,早已渗透到办公自动化、生活服务、企业运维等十多个实际场景中。然而,硬币的另一面是,其自动化执行和自主决策的特性,也带来了前所未有的全新安全挑战——这是过去普通大模型应用很少需要面对的。

风险具体有哪些呢?从第三方功能插件被恶意“投毒”、智能体的记忆数据遭受污染,到用户意图被暗中诱导、进而执行转账或“删库”等高危操作,甚至因被攻击而导致服务器资源彻底耗尽。纵观智能体从初始化、接收用户输入、模型推理、做出决策到最终执行服务的整个链条,几乎每个环节都成了潜在的突破口。此前AI安全社区披露的测试数据颇为触目:未做任何防护的OpenClaw智能体,被成功攻击的最高概率竟能达到62%。而现实是,绝大多数中小型开发者,并不具备独立搭建完善安全防护体系的技术积累。

构筑全链路纵深防御

正是针对上述贯穿始终的安全痛点,ClawAegis应运而生。它的设计思路很清晰:构建一个覆盖智能体五大核心运行阶段的纵深防御体系。这套体系能够主动识别并拦截诸如恶意指令注入、敏感信息窃取、用户意图篡改、权限越界调用等多种运行时威胁。

更值得称道的是它的易用性。作为专为OpenClaw打造的内置轻量化安全插件,ClawAegis可以无缝集成到现有的OpenClaw框架中,开发者无需对原有代码进行大规模改造。它的防护机制仅在关键执行节点动态激活,对智能体整体运行效率的影响被控制在2%以内,在安全性与落地可行性之间取得了不错的平衡。

开源背后的生态考量

此次选择将ClawAegis开源,其核心目标直指“普惠安全”——降低整个OpenClaw生态的安全准入门槛。这意味着,中小开发者不再需要从零开始艰难地研发安全能力,直接接入即可获得一套成熟的全链路防护方案。

蚂蚁AI安全实验室的相关负责人在分享中提到了后续规划:团队将持续更新ClawAegis的攻击样本库和防护规则,以覆盖更多新型攻击手法。未来,还有计划适配更多主流智能体框架,与产业各界伙伴共同打造一个开放的AI安全生态。这一切的最终目的,都是为AI智能体能够安全、稳健地实现大规模商业化落地,筑牢最基础也最关键的安全底座。

来源:https://cxgn.cn/11493.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

欧盟机构遭Trivy供应链攻击 350GB泄露敲响AI安全警钟
业界动态
欧盟机构遭Trivy供应链攻击 350GB泄露敲响AI安全警钟

欧盟域名数据泄露溯源:开源扫描工具竟成攻击“特洛伊木马” 最近,一份来自欧盟网络安全机构CERT-EU的公告,在技术圈里投下了一颗不大不小的“震撼弹”。公告证实,此前欧盟官方域名europa eu遭遇的大规模数据泄露,根源竟是一款名叫Trivy的开源漏洞扫描工具——它本身被攻陷了。攻击者利用这个漏洞

热心网友
04.22
蚂蚁集团联合清华开源ClawAegis 破解OpenClaw类智能体安全难题
业界动态
蚂蚁集团联合清华开源ClawAegis 破解OpenClaw类智能体安全难题

蚂蚁集团携手清华大学开源智能体安全防御插件ClawAegis 2026年4月2日,智能体安全领域迎来了一项关键进展。蚂蚁集团AI安全实验室与清华大学联合宣布,正式开源智能体安全防御插件——ClawAegis。这个产品来头不小,它是全球第一个覆盖OpenClaw全生命周期的安全防护工具。其核心在于构建

热心网友
04.22
微软为远程桌面新增AI安全防护 抵御新型自动化攻击
业界动态
微软为远程桌面新增AI安全防护 抵御新型自动化攻击

微软为远程桌面“上锁”:AI对抗AI的新安全时代 近期,微软为Windows远程桌面服务(RDP)部署了一套全新的“AI安全保镖”。这并非一次常规更新,而是直接针对当前日益猖獗的威胁——利用人工智能发起的自动化远程攻击。微软安全团队最新统计显示,在过去18个月内,此类由AI驱动的RDP暴力破解攻击数

热心网友
04.22
研究人员开发ScamAgent:能自主实施诈骗对话的AI系统
科技数码
研究人员开发ScamAgent:能自主实施诈骗对话的AI系统

研究人员指出,防御自主生成威胁需要安全系统从简单的提示过滤转向理解用户意图的持续监控。建议AI平台提供商和安全团队实施多层防御,包括用于预测长期结果的序列分类器,以及对记忆保留的严格控制。 美国罗格

热心网友
03.11
研究人员开发ScamAgent:实现诈骗通话全自主实施
科技数码
研究人员开发ScamAgent:实现诈骗通话全自主实施

研究人员指出,防御自主生成威胁需要安全系统从简单的提示过滤转向理解用户意图的持续监控。 美国罗格斯大学研究员Sanket Badhe开发的ScamAgent是一个自主多轮对话AI框架,展示了如何将大

热心网友
03.11

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

《红色沙漠》腾空刺击稳定触发技巧-多种方法详解
游戏攻略
《红色沙漠》腾空刺击稳定触发技巧-多种方法详解

红色沙漠腾空刺击稳定触发方法 想在《红色沙漠》里稳定打出帅气的腾空刺击吗?这个技能的关键,在于精准把握那个“完全浮空”的瞬间。简单说,就是在二段跳的最高点,角色身体还在空中、没有任何落地趋势时,按下Shift+右键(PC)或对应的手柄键位。下面这几种方法,能帮你把成功率拉到最高。 基础稳法 这套操作

热心网友
04.26
《红色沙漠》疾风斩观摩位置详解-掌握连招释放技巧
游戏攻略
《红色沙漠》疾风斩观摩位置详解-掌握连招释放技巧

红色沙漠疾风斩观摩位置介绍 想在《红色沙漠》里耍出帅气的疾风斩,第一步不是急着去点技能,而是先“看会了”。这就好比学书法,总得先看看名家是怎么运笔的。游戏里提供了非常直观的观摩机会,让你能把释放时机和节奏看得清清楚楚。 疾风斩观摩位置 核心观摩点就在主城埃尔南德。具体位置,是城东北侧的警卫队训练场,

热心网友
04.26
《杀戮尖塔2》计划妥帖效果详解-能力机制与实用指南
游戏攻略
《杀戮尖塔2》计划妥帖效果详解-能力机制与实用指南

《杀戮尖塔2》中的战术基石:计划妥帖状态详解 在《杀戮尖塔2》的复杂战局中,手牌管理往往是决定胜负的关键。而“计划妥帖”这个可叠加的状态,正是为此而生的核心机制。简单来说,它允许你在每回合结束时,将指定数量的关键卡牌“扣在手里”,带入下一回合。这为那些依赖特定卡牌组合、需要精准规划跨回合战术的构筑,

热心网友
04.26
《红色沙漠》恺利恩采石场解放攻略-详细步骤与BOSS打法
游戏攻略
《红色沙漠》恺利恩采石场解放攻略-详细步骤与BOSS打法

解放《红色沙漠》恺利恩采石场:从清场到斩首的完整战术指南 面对恺利恩采石场那根顽固的100%占领进度条,很多人的第一反应是埋头清怪。但经验告诉我们,和无穷无尽的小兵硬耗,效率实在太低。真正的突破口,在于那三个带着醒目红色标记的关键建筑。拆掉它们,整个战场的难度会陡然降低。 红色沙漠恺利恩采石场解放方

热心网友
04.26
山寨币如何快速查询市场深度与挂单情况?
web3.0
山寨币如何快速查询市场深度与挂单情况?

山寨币如何快速查询市场深度与挂单情况? 对于山寨币交易而言,市场深度与挂单情况绝非可有可无的背景信息,它们直接决定了你交易的滑点大小、成交效率乃至买卖时机。尤其是在那些成交量偏小或波动剧烈的代币上,能否快速读懂订单簿和深度图,几乎成了区分普通玩家与精明交易者的分水岭。接下来,我们就来梳理几种高效的查

热心网友
04.26