网易首页 > 网易号 > 正文 申请入驻

OpenClaw被曝出33个漏洞,蚂蚁安全实验室盯上Agent软肋

0
分享至

3 月 30 日,一则来自 GitHub 社区的消息,瞬间引爆整个开发者圈子。

蚂蚁集团旗下的 AI 安全实验室,近期对开源智能体框架 OpenClaw 进行了一次专项安全审计。在为期三天的检测中,团队共提交了 33 个漏洞报告,而在最新发布的 2026.3.28 版本中,OpenClaw 已确认并修复其中 8 个漏洞,包括 1 个严重级别漏洞、4 个高危漏洞以及 3 个中危漏洞。



(图源:GitHub)

这令人担忧的其实是 OpenClaw 所代表的,并不是传统意义上的开发工具,而是当下最热门的一类 AI 产品形态——Agent。过去一年,随着大模型能力逐渐趋于稳定,行业讨论的重心也开始发生变化。从最早的“模型能力竞赛”,逐步转向“应用如何真正落地”。在这个过程中,Agent 是最重要的一个部分,它不只是用来生成内容,而是可以调用工具、执行任务,甚至直接参与到系统操作中。

传统的大模型应用,风险更多集中在内容层面,比如生成错误信息、不当回答,或者输出不可控内容,本质上还是说错话。而 Agent 的逻辑不同,它的行动能力是最重要的,例如可以调用系统资源、访问本地文件、执行指令链路。也就是说,Openclaw 的漏洞,是真的存在各种难以预料的安全风险。



(图源:Openclaw)

目前公开信息并未披露此次漏洞的具体技术细节,但从严重、高危这样的评级来看,可以确定的是,这些问题很可能涉及到权限控制、执行链路或调用机制等关键环节。换句话说,一旦被利用,影响范围不再局限于信息层面,而是可能触及系统本身,比如个人信息的泄露、财产安全问题等等。

从行业来看,Openclaw 所面临的问题其实也是所有 Agent 共同面对的挑战,在过去一年里,行业几乎把所有精力都投入在让 Agent 更聪明,例如更复杂的任务步骤拆解、调用更多工具和 Skill 解决问题、更强的自动任务执行等,但权限隔离、风险控制、执行边界,似乎很少被讨论。

不过,这次曝出大量漏洞的蚂蚁集团旗下的 AI 安全实验室,之所以能够最早发现问题,其实是它们早在大模型尚未全面爆发之前,其团队就已经围绕“可信 AI”展开研究,包括对抗攻击、数据安全等方向,随后还发布过《终端智能体安全2025》白皮书,结构 AI 的安全风险等等。



(图源:蚂蚁集团)

此外,蚂蚁在内部也已经搭建起面向大模型的安全体系,例如针对提示词注入、工具调用链路以及数据泄露风险的检测机制,逐步覆盖从输入到执行的完整链路。这些能力,恰好对应的正是当前 Agent 最容易出现问题的几个关键环节。

回到此次 Openclaw 漏洞报告的问题,其实倒也是一件好事。这说明,漏洞在较短时间内被集中发现并修复,它的开源生态与安全团队之间的协作发挥了较大的作用;另一方面,像蚂蚁这样的安全团队主动参与,也意味着行业开始更重视 AI 的安全风险。

而这件事也提醒了我们,Openclaw 引领的自动化 Agent 的确正在深入地帮助我们更好地完成各种繁琐的工作,但在把任务交给 AI 之前,安全仍然是所有用户都需要重点关注的问题。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
特朗普万万没想到!美伊大战没打垮伊朗,高市早苗的日元先崩了?

特朗普万万没想到!美伊大战没打垮伊朗,高市早苗的日元先崩了?

花小猫的美食日常
2026-03-30 17:34:15
结婚6年后,唐艺昕宣布新身份:“再见了,张太太!”

结婚6年后,唐艺昕宣布新身份:“再见了,张太太!”

科学发掘
2026-03-30 10:31:22
4月1日医保新规落地!缺2样东西报销从80%砍到50%,很多人不清楚

4月1日医保新规落地!缺2样东西报销从80%砍到50%,很多人不清楚

老特有话说
2026-03-29 13:55:54
中方绞杀开始!首条百吨级KrF光刻胶产线投产,日本手里再无底牌

中方绞杀开始!首条百吨级KrF光刻胶产线投产,日本手里再无底牌

疯狂小菠萝
2026-03-30 14:41:08
张雪峰遗产分配有眉目!公司总经理发文承诺,张姩菡长大后会接班

张雪峰遗产分配有眉目!公司总经理发文承诺,张姩菡长大后会接班

阿纂看事
2026-03-30 19:16:20
13.9mm塞进10000mAh,绿联把充电宝做成了信用卡

13.9mm塞进10000mAh,绿联把充电宝做成了信用卡

碳基打工人
2026-03-28 14:15:11
美女足丹佛峰会主场揭幕战63004人到场观赛,创联赛上座新高

美女足丹佛峰会主场揭幕战63004人到场观赛,创联赛上座新高

懂球帝
2026-03-30 17:59:06
动物交配六亲不认,雄性遇上自己母亲怎么办?马不欺母是真的吗?

动物交配六亲不认,雄性遇上自己母亲怎么办?马不欺母是真的吗?

魔法污A
2026-03-30 11:35:33
一句粗话点燃中东!特朗普羞辱沙特王储,欧佩克老大推上风口浪尖

一句粗话点燃中东!特朗普羞辱沙特王储,欧佩克老大推上风口浪尖

动漫里的童话
2026-03-30 22:06:05
净利润暴跌90%!理想的销量神话破灭

净利润暴跌90%!理想的销量神话破灭

大佬灼见
2026-03-13 12:23:26
“内斗”的风还是刮到了河南,传菜大娘辣评城市地位:我们是中国洛阳,隔壁是河南郑州

“内斗”的风还是刮到了河南,传菜大娘辣评城市地位:我们是中国洛阳,隔壁是河南郑州

观威海
2026-03-30 10:27:02
《西游记》中的10个冷知识,你都知道吗?

《西游记》中的10个冷知识,你都知道吗?

北梦一
2026-03-30 11:32:41
央国企降薪第一刀:取消证书补贴

央国企降薪第一刀:取消证书补贴

新浪财经
2026-03-30 04:41:15
拉莫斯40岁生日:求职被拒?干脆把塞维利亚买下来!

拉莫斯40岁生日:求职被拒?干脆把塞维利亚买下来!

仰卧撑FTUer
2026-03-30 15:35:04
中业岛或朝不保夕!菲律宾战舰疯狂冲击中国054A战舰是真逼急了!

中业岛或朝不保夕!菲律宾战舰疯狂冲击中国054A战舰是真逼急了!

阿龙聊军事
2026-03-28 22:32:08
被导弹打怕了?以色列向联合国抗议,称伊朗用集束炸弹违反国际法

被导弹打怕了?以色列向联合国抗议,称伊朗用集束炸弹违反国际法

混沌录
2026-03-28 19:43:17
蔚来推出包月租车业务:每月2399元起,以租代买真划算吗?

蔚来推出包月租车业务:每月2399元起,以租代买真划算吗?

数评时代
2026-03-30 21:13:49
方向盘背面粘着遥控器,上海首次多部门联手端掉一“小马达”产销窝点,卖家曾是出租车司机

方向盘背面粘着遥控器,上海首次多部门联手端掉一“小马达”产销窝点,卖家曾是出租车司机

纵相新闻
2026-03-30 16:16:02
水木年华卢庚戌发文称其原创歌曲《爱上你我很快乐》被大量侵权,要求已使用这首歌商演者补上版权费,并将捐出此次收到的全部版权费

水木年华卢庚戌发文称其原创歌曲《爱上你我很快乐》被大量侵权,要求已使用这首歌商演者补上版权费,并将捐出此次收到的全部版权费

极目新闻
2026-03-30 18:44:12
英媒:美军在伊朗村庄布设致命地雷

英媒:美军在伊朗村庄布设致命地雷

参考消息
2026-03-30 14:27:05
2026-03-31 01:04:49
雷科技 incentive-icons
雷科技
专注AI硬科技
36654文章数 811969关注度
往期回顾 全部

科技要闻

一句谎言引发的硅谷血案

头条要闻

媒体:郑丽文受邀访大陆核心原因 从当前局势看不难猜

头条要闻

媒体:郑丽文受邀访大陆核心原因 从当前局势看不难猜

体育要闻

想进世界杯,意大利还要过他这一关

娱乐要闻

全红婵聊到体重哭了,每天只吃一顿饭

财经要闻

本轮地缘冲突,A股凭什么走出独立行情

汽车要闻

限时12.58万起 银河星耀8远航家系列上市

态度原创

房产
健康
家居
亲子
数码

房产要闻

重磅!番禺20宗涉宅地亮相,万博CBD宅地将上新!

干细胞抗衰4大误区,90%的人都中招

家居要闻

东方法式美学 现代简约

亲子要闻

杰森抱着吉他给我们唱了几首,有个爱好生活挺丰富,听听唱的咋样

数码要闻

Omdia:美国PC市场2025Q4逆转连续下滑势头,今年将衰退13%

无障碍浏览 进入关怀版