应对OpenClaw安全风险 蚂蚁集团与清华大学开源防御插件
2026年04月03日 09:56
来源: 中国经营报
东方财富APP

方便,快捷

手机查看财经快讯

专业,丰富

一手掌握市场脉搏

手机上阅读文章

提示:

微信扫一扫

分享到您的

朋友圈

  中经记者许璐李晖北京报道

  为应对开源智能体框架面临的安全与可靠性风险,4月2日,蚂蚁集团AI安全实验室与清华大学联合开源ClawAegis。

  随着OpenClaw等开源智能体框架快速普及,其自动化能力背后的安全风险也日益显现。从Skill投毒、记忆数据污染,到意图被恶意诱导、执行高危操作乃至资源被耗尽,智能体在初始化、用户输入、模型推理、智能决策到服务执行的全生命周期均面临挑战。

  针对上述风险,ClawAegis构建了覆盖五大阶段的全链路纵深防御体系,可识别并拦截恶意指令注入、敏感信息窃取、用户意图篡改、权限越界调用等多种运行时威胁。

  ClawAegis是首个覆盖OpenClaw全生命周期的内置的轻量化安全插件,可无缝集成至OpenClaw框架,在关键执行节点动态激活防护机制。它提供高度可配置的风险识别与处置策略,方便安全运营人员灵活应对不同攻击场景;对于普通用户,则提供敏感文件与Skill资产的透明化保护。

  记者注意到,蚂蚁AI安全实验室近期对开源自主智能体框架OpenClaw进行了专项安全审计。在为期三天的深度检测中,团队共提交了33个安全漏洞报告。其中,OpenClaw已在最新发布的2026.3.28版本中确认并修复了8个漏洞,包括1个严重级别漏洞、4个高危漏洞和3个中危漏洞。

(文章来源:中国经营报)

文章来源:中国经营报 责任编辑:43
原标题:应对OpenClaw安全风险 蚂蚁集团与清华大学开源防御插件
郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。据此操作,风险自担。
举报
分享到微信朋友圈

打开微信,

点击底部的“发现”

使用“扫一扫”

即可将网页分享至朋友圈

扫描二维码关注

东方财富官网微信


扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500