2026年4月2日,蚂蚁集团AI安全实验室联合清华大学正式开源智能体安全防御插件ClawAegis。该产品是全球首个覆盖OpenClaw全生命周期的安全防护工具,构建了覆盖五大运行阶段的全链路纵深防御体系,可为自主智能体提供多维度、轻量化、即时干预的原生防护能力,系统性解决OpenClaw类框架普及过程中暴露的各类安全风险。
自2025年OpenClaw开源智能体框架发布以来,仅一年时间全球接入开发者数量就突破27万,基于其开发的各类自主智能体已覆盖办公自动化、生活服务、企业运维等十余个落地场景。但其自动化执行、自主决策的特性,也带来了此前普通大模型应用从未遇到过的全新安全挑战。
从第三方功能插件被投毒、智能体记忆数据被污染,到用户意图被恶意诱导、执行转账、删库等高危操作,甚至被攻击导致服务器资源耗尽,智能体从初始化、接收用户输入、模型推理、做出决策到最终执行服务的全链路,每个环节都存在被攻击的可能。此前AI安全社区披露的测试数据显示,未做防护的OpenClaw智能体被攻击得手的最高概率可达62%,而绝大多数中小开发者没有足够的技术积累搭建完善的安全防护体系。
针对上述全链路的安全痛点,ClawAegis设计了覆盖智能体五大核心运行阶段的纵深防御体系,能够主动识别并拦截恶意指令注入、敏感信息窃取、用户意图篡改、权限越界调用等多种运行时威胁。
作为专门为OpenClaw打造的内置轻量化安全插件,ClawAegis可无缝集成至现有OpenClaw框架,不需要开发者大规模改造原有代码,仅在关键执行节点动态激活防护机制,对智能体的运行效率影响不到2%,同时兼顾了安全性与落地可行性。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
20 小时前
2026年4月4日,大模型厂商Anthropic正式官宣生态政策调整:从美国东部时间4月4日15点(北京时间4月5日3点)起,旗下Claude大模型将禁用OpenClaw等第三方工具,用户后续仅能通过额外付费套餐或Claude API Key调用相关工具。该政策将率先在OpenClaw落地,未来覆盖全部第三方工具链,是大模型厂商收紧生态控制权、加速商业化的标志性动作。

21 小时前
2026年4月4日消息,据外媒VentureBeat报道,在2026年RSAC全球顶级网络安全大会上,Cisco、Palo Alto Networks、Cato Networks、CrowdStrike四家头部网安厂商发布AI智能体安全方案,但均未推出企业急需的统一紧急关停功能。当前全球超58万个OpenClaw智能体实例暴露在公网中,现有治理手段仅靠补丁修复,存在极高安全风险。

1 天前
近日欧盟网络安全机构CERT-EU发布公告确认,欧盟官方域名europa.eu此前发生的大规模数据泄露事件,源头为开源漏洞扫描工具Trivy的供应链攻击,攻击者共窃取350GB敏感数据并已在暗网公开泄露。由于大量AI开发团队正采用同类工具做供应链校验,该事件已引发全球科技行业对AI研发链路安全的广泛关注。

1 天前
2026年4月3日,Cursor团队正式推出代码编辑器Cursor 3版本,核心搭载智能体统一工作区,支持多智能体协同、本地与云端多代码仓库无缝切换,开发者可通过多终端启动智能体,将软件开发模式从传统人机协作升级为智能体自主工作阶段,可大幅降低跨环境开发的沟通与操作成本。

1 天前
2026年4月3日,腾讯云正式发布自研“龙虾”记忆服务TencentDB Agent Memory,为旗下OpenClaw系统提供长期记忆能力。该服务采用四层渐进式记忆架构,解决传统AI助手易“失忆”的痛点,经测试可将OpenClaw回答准确率提升至76.10%,较原有系统性能提升近59%。

1 天前
2026年4月3日,腾讯云正式推出由其数据库团队研发的TencentDB Agent Memory智能体长期记忆服务,依托四层渐进式记忆系统实现碎片化对话信息的结构化转化,接入后OpenClaw框架在PersonaMem评测集下回答准确率从48%提升至76.1%,优化近六成,该服务可无缝对接现有开发工具,大幅降低高性能AI智能体的开发门槛。

1 天前
北京时间2026年4月3日,谷歌正式推出全新开源大模型Gemma4,该系列基于Gemini3技术栈打造,共包含2.3B、4.5B高效版及26B MoE、31B稠密版四种规格,全系支持多模态输入,高效版原生支持端侧实时语音理解,31B稠密版本在Arena AI文本榜单中位列全球开源模型第三,大幅降低前沿AI能力的本地部署门槛。

2 天前
近期,企业级AI服务商Kilo正式推出面向组织的托管平台KiloClaw for Organizations,针对当前企业普遍存在的员工私自部署AI代理引发的「影子AI」安全隐患,将原由员工自主管理的AI代理部署模式升级为集中管控模式,提供分级权限访问、全链路数据审计能力,可有效降低数据泄露、合规违规等多重风险,引发企业服务领域广泛关注。