网易首页 > 网易号 > 正文 申请入驻

360最新报告:OpenClaw生态暴露系统性“安全债”

0
分享至

近日,360数字安全集团发布《OpenClaw生态安全风险分析》报告,首次系统性地对AI智能体生态安全问题进行“家底盘点”。通过自研漏洞挖掘智能体对OpenClaw核心及10款主流衍生产品展开深度安全审计,从原生架构特征与防护失效、供应链安全债传递、开源自研安全挑战三大维度,完成对龙虾生态核心安全风险的系统剖析,累计发现23个独立安全漏洞,涵盖远程代码执行、认证绕过、权限提升、信息泄露等多种高危类型。

目前,所有漏洞均已反馈至相关厂商与开发者跟进修复,并上报国家信息安全漏洞库(CNNVD)、国家信息安全漏洞共享平台(CNVD)等权威机构。


OpenClaw 生态图概览

报告指出,以OpenClaw为代表的“龙虾类”智能体产品,正在快速渗透至代码开发、数据处理、终端运维等高价值场景。这类产品的核心特点是“替用户干活”,它需要获取文件读写、网络服务调用、系统命令执行等高权限,才能真正完成复杂任务。

问题在于,当这些具备高权限能力的智能体运行在不可信网络环境中,失控的风险将被急剧放大。报告显示,OpenClaw GitHub已累计披露超过535个安全公告,仅2026年第一季度后,相关安全通告新增数量已达到日均4条以上。更值得警惕的是,这些漏洞并非孤立的代码错误,而是呈现出典型的“多米诺效应”——认证边界、网络边界、执行边界、控制边界四层防线高度耦合,任何单一维度的突破都可能引发连锁崩塌。


OpenClaw 生态安全报告增长曲线图

随着OpenClaw作为核心技术基座被广泛落地,智能体生态的安全风险正在通过代码继承和功能叠加向全行业扩散。一方面,部分衍生产品直接打包OpenClaw核心组件,当上游出现安全修复时,下游往往缺乏快速响应的渠道,形成“补丁时间差”;另一方面,为追求差异化竞争而引入的新功能模块,往往缺乏充分的安全审计,反而带来了新的攻击敞口。

报告同时借助360漏洞挖掘智能体在语义级代码理解、跨文件数据流追踪与逻辑推理能力,对多款开源自研产品进行了安全审计,发现即使完全脱离OpenClaw代码库,仅因沿用相同的设计范式,同类漏洞依然高频出现。有些产品为了修补已知安全缺陷而专门新增了防护机制,结果却由于安全设计缺陷,反而制造了新的漏洞。

报告认为,当前AI智能体安全面临的核心挑战,不再是单点漏洞修复,而是功能快速迭代过程中系统性安全风险的持续扩散。传统的边界防御思路,在面对高自主性的智能体系统时已明显力不从心。

360漏洞挖掘智能体的实战表明,要真正解决智能体生态的安全问题,必须用“Agent对抗Agent”的创新范式展开全流程自动化审计。它不仅能够帮助开发者识别上游遗留漏洞、阻断风险在软件供应链中的扩散,更能深入审计产品自身代码中的安全问题,从源头构建更稳固的防护体系。

业内认为,此次报告基于360漏洞挖掘智能体实践所沉淀的漏洞分布形态与风险演进路径,不仅是对当前Claw生态的一次全面安全体检,更将为我国未来大规模智能体系统的安全建设提供可落地的工程参考与防御支撑。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
威廉王子钉钉子翻车,自家办公室发的图

威廉王子钉钉子翻车,自家办公室发的图

热搜摘要官
2026-05-26 01:18:31
全国首个!37家网约车平台全面公开司机端结算规则,运价、抽成一目了然

全国首个!37家网约车平台全面公开司机端结算规则,运价、抽成一目了然

网约车观察室
2026-05-24 09:51:54
福建杨梅,彻底翻车了:最可怕的不是泡药,是所有人都在装糊涂

福建杨梅,彻底翻车了:最可怕的不是泡药,是所有人都在装糊涂

小虎新车推荐员
2026-05-26 00:38:14
天后女儿船上很强!七仙女只是董永“后宫”之一!

天后女儿船上很强!七仙女只是董永“后宫”之一!

八卦疯叔
2026-05-25 11:54:06
湖南某医院职工对绩效工资不满殴打院领导观察

湖南某医院职工对绩效工资不满殴打院领导观察

医护健康科普
2026-05-25 09:05:06
白酒四轮至暗时刻复盘:这一次,历史会重演吗?

白酒四轮至暗时刻复盘:这一次,历史会重演吗?

雪球
2026-05-25 15:53:43
全国退休金过万的人有多少?答案出乎意料!

全国退休金过万的人有多少?答案出乎意料!

黯泉
2026-05-25 18:13:43
“死了么”改名“在么在么”

“死了么”改名“在么在么”

三言科技
2026-05-24 20:25:04
台湾回归新方案浮出水面:国民党若同意,解放军或无需动武

台湾回归新方案浮出水面:国民党若同意,解放军或无需动武

全球沸点直击
2026-04-19 19:12:42
如果一个家庭长期没酒局、没社交,也少走亲戚,只能说明这两个问题

如果一个家庭长期没酒局、没社交,也少走亲戚,只能说明这两个问题

心理观察局
2026-05-04 09:23:46
抗癌中的瓦妮莎公开示爱伍兹:你是我的力量

抗癌中的瓦妮莎公开示爱伍兹:你是我的力量

热搜摘要官
2026-05-24 01:27:50
菲律宾美女部长,身材曼妙高挑挺拔,曾穿裙子去机场接中国游客

菲律宾美女部长,身材曼妙高挑挺拔,曾穿裙子去机场接中国游客

人间无味啊
2026-05-10 03:46:25
25岁姑娘私处肿痛,红着脸去找医生看,结果医生一开口就把姑娘吓哭了

25岁姑娘私处肿痛,红着脸去找医生看,结果医生一开口就把姑娘吓哭了

张晓磊
2026-05-23 11:50:34
事发南通,70岁阿姨开钟点房......

事发南通,70岁阿姨开钟点房......

音乐时光的娱乐
2026-05-25 15:17:42
为了“掏空”老百姓家底,而编造出来的“4大谎言”,谁信谁倒霉

为了“掏空”老百姓家底,而编造出来的“4大谎言”,谁信谁倒霉

平说财经
2026-02-18 08:38:03
马浚伟任上市集团CEO年薪252万,就职首日晒办公室,屋内满是绿植

马浚伟任上市集团CEO年薪252万,就职首日晒办公室,屋内满是绿植

树娃
2026-05-24 07:39:41
瓦拉内:很高兴我曾效力的每一家俱乐部都将参加欧冠

瓦拉内:很高兴我曾效力的每一家俱乐部都将参加欧冠

懂球帝
2026-05-25 09:31:20
鲁尼:我认为西汉姆联的衰落始于莫耶斯离队之时

鲁尼:我认为西汉姆联的衰落始于莫耶斯离队之时

懂球帝
2026-05-25 15:22:13
趁丈夫洗澡,我用他微信让婆婆转八千,她秒转8万并留言:傻孩子,我儿子那420万的婚房早就写你名了,这钱你拿着零花

趁丈夫洗澡,我用他微信让婆婆转八千,她秒转8万并留言:傻孩子,我儿子那420万的婚房早就写你名了,这钱你拿着零花

LULU生活家
2026-05-25 08:37:59
金溥聪无助:萧旭岑关键人证,周美青知情,马英九疑忘

金溥聪无助:萧旭岑关键人证,周美青知情,马英九疑忘

梦想的现实
2026-05-25 23:33:40
2026-05-26 04:23:00
观察者网 incentive-icons
观察者网
全球视野,中国关怀
141845文章数 1850684关注度
往期回顾 全部

科技要闻

华为:没有先进光刻机也能造出高端芯片

头条要闻

伊朗媒体披露最高领袖就医情况

头条要闻

伊朗媒体披露最高领袖就医情况

体育要闻

如果不好好守门,他可能早就继承家业了

娱乐要闻

李晨郑恺跑男停宣:12年元老被边缘化

财经要闻

起底煤矿“暗面”:假整改、假数据

汽车要闻

启境GT7定档5月29日预售 提供三电机版本

态度原创

健康
教育
亲子
房产
数码

几百块一瓶的外泌体精华,涂脸上是“智商税”吗?

教育要闻

罚抄10遍被投诉,一个电话让全班没了作业,孩子就毁这类家长手里

亲子要闻

还有多少“儿童牙膏”在玩概念游戏? | 新京报快评

房产要闻

工抵房骗局!134套房款入私账!海南这个盘,坑惨买房人!

数码要闻

荣耀600系列发布:国补后2294.15元起 续航影像全升级

无障碍浏览 进入关怀版