游乐游手机版
首页/科技数码/文章详情

AI Agent安全风险:QClaw等工具存在系统级漏洞

时间:2026-05-21 14:34
一项研究对多个主流AIAgent框架进行了系统性安全评估,覆盖205个攻击场景。结果显示,与传统大语言模型相比,Agent系统的安全风险显著提升,主要威胁包括凭据泄露、权限提升及文件系统访问等。由于Agent具备调用工具、执行命令等实际能力,其权限接近操作系统用户,攻击面扩大。行业已开始关注权限隔离、沙。

最近一份名为《A Systematic Security Evaluation of OpenClaw and Its Variants》的论文,给火热的AI Agent领域泼了一盆冷水。研究团队对包括OpenClaw、QClaw、AutoClaw、KimiClaw和ArkClaw在内的多个主流Agent框架进行了系统性的安全评估,覆盖了多达205个攻击场景。结果相当明确:与传统的大语言模型相比,Agent系统的安全风险出现了显著提升。

那么,主要的风险点集中在哪些方面呢?报告列出了几个关键威胁:凭据泄露、权限提升、横向移动、文件系统访问,以及更危险的多步组合攻击链。这背后的原因其实不难理解——如今的Agent早已不是那个只会和你聊天的“文本书生”了。

它被赋予了实实在在的行动能力:调用外部工具、执行Shell命令、访问本地文件系统、拥有长时记忆并进行自动规划。这意味着什么?意味着一个Agent所掌握的权限,已经开始无限接近一个真实的操作系统用户。攻击者一旦找到突破口,所能造成的破坏将是指数级增长的。

QClaw 为什么尤其敏感?

在众多被测试的框架中,QClaw所暴露的风险尤其值得关注。这与其设计理念密切相关:它强调本地化部署、支持通过微信等即时通讯工具进行控制、具备强大的文件系统操作能力,并且能够协调多Agent工作流。

一个朴素的道理是:能力越强大,潜在的攻击面也就越宽广。当Agent能够深度触及本地环境并通过便捷的社交工具交互时,任何一处微小的安全疏漏,都可能被放大为严重的系统性风险。

行业开始转向「Agent 安全」

值得欣慰的是,整个行业并非对此无动于衷。风险披露正在倒逼安全升级。观察最近几个OpenClaw及其变体的更新日志,你会发现,开发者们频繁提及的关键词已经悄然转变:权限隔离、SecretRefs(秘密引用)、沙箱环境、动态授权机制以及配对安全(Pairing Security)。

这释放出一个清晰的信号:业界已经普遍意识到,AI Agent时代面临的核心挑战,或许不再是单纯的“智能”问题,而是更为底层的“可信执行”问题。如何确保这个拥有强大行动力的“数字员工”在既定的、安全的边界内可靠工作,将成为未来一段时间技术攻关的焦点。

来源:https://www.php.cn/faq/2501467.html?uid=1242473
上一篇腾讯AI智能体入口QClaw随OpenClaw爆发而崛起 下一篇英伟达游戏收入归入其他业务 玩家市场地位下降
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
年国家能源局充换电服务业用电量增速48.8%
科技数码 · 2026-06-29

年国家能源局充换电服务业用电量增速48.8%

2025年全社会用电量达103682亿千瓦时,同比增长5 0%。充换电服务业用电增速高达48 8%,信息传输与软件服务业增速17 0%。第三产业和居民用电对增长贡献率合计占一半。中国成为全球首个年度用电量超10 4万亿千瓦时的国家。

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元
科技数码 · 2026-06-29

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元

追风者冰川360S25液冷散热器售价429元,三联一体风扇便捷安装,冷头小体积纯铜底座噪音18dB,风扇转速300-2000RPM、风量75CFM、静压2 96mmAq,五年质保漏液包赔。

三星Galaxy Watch8用户反馈谷歌后台组件异常
科技数码 · 2026-06-29

三星Galaxy Watch8用户反馈谷歌后台组件异常

三星GalaxyWatch8、Watch5Pro、Watch6及Watch7用户反映,GooglePlayServices后台耗电异常,电量占比最高达99 97%,远超正常水平,严重影响续航。目前故障原因不明,谷歌尚未发布官方声明。

罗永浩批苹果iOS 27创新不足 盼新CEO改进
科技数码 · 2026-06-29

罗永浩批苹果iOS 27创新不足 盼新CEO改进

罗永浩批评苹果iOS27创新不足,称仅有双iPhone同号、音量分离等数十项细节改进,认为库克时代缺乏突破性创新,股市虽好但消费者只能被迫接受挤牙膏式升级。

年国产车出口710万辆,两家车企销量破百万
科技数码 · 2026-06-29

年国产车出口710万辆,两家车企销量破百万

2025年国产汽车出口总量达710万辆,同比增长21%。奇瑞以134万辆居首,比亚迪105万辆次之,上汽乘用车出口占比60%最高,长城出口51万辆。吉利、长安等主流品牌同步增长,小鹏、零跑等新兴品牌海外拓展加速。