2026年4月4日消息,据外媒VentureBeat报道,在2026年RSAC全球顶级网络安全大会上,Cisco、Palo Alto Networks、Cato Networks、CrowdStrike四家头部网安厂商发布AI智能体安全方案,但均未推出企业急需的统一紧急关停功能。当前全球超58万个OpenClaw智能体实例暴露在公网中,现有治理手段仅靠补丁修复,存在极高安全风险。
图源: 图像由AI生成随着大语言模型落地节奏加快,具备自主行动能力的AI智能体正在成为企业数字化部署的新宠——从自动化运维、智能客服到供应链调度,越来越多企业选择将部分业务操作权限下放给AI智能体,部分技术迭代较快的企业甚至开放了服务器根权限,却普遍忽略了背后的安全治理漏洞。
全球网安机构近期的扫描数据显示,当前共有**超58万个OpenClaw开源AI智能体实例直接暴露在公网环境中**,其中近60%的实例未配置基础的访问鉴权措施,任意外部访问者均可调用其核心功能。OpenClaw是目前市场占有率最高的轻量级AI智能体开发框架,大量中小厂商直接基于开源版本二次开发后就上线部署,几乎没有做额外的安全加固。
更值得警惕的是,目前针对AI智能体的安全治理几乎完全依赖补丁更新:每当出现新的漏洞,厂商就需要逐一对部署的智能体实例推送修复包,整个周期短则数小时长则数天,给攻击者留下了充足的入侵窗口。不少网安从业者吐槽,这种治理模式相当于“给门锁换零件却不装总闸”,一旦出现大规模漏洞爆发,企业根本没有快速止损的手段。
在刚刚落幕的2026年RSAC全球顶级网络安全大会上,AI智能体安全成为全场关注度最高的议题之一,四家头部网安厂商均发布了对应的AI安全解决方案,但所有方案都缺失了企业用户呼声最高的功能:跨框架的统一紧急关停开关。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
9 小时前
2026年4月4日,大模型厂商Anthropic正式官宣生态政策调整:从美国东部时间4月4日15点(北京时间4月5日3点)起,旗下Claude大模型将禁用OpenClaw等第三方工具,用户后续仅能通过额外付费套餐或Claude API Key调用相关工具。该政策将率先在OpenClaw落地,未来覆盖全部第三方工具链,是大模型厂商收紧生态控制权、加速商业化的标志性动作。

16 小时前
前Facebook核心内容安全团队成员创立的AI治理服务商Moonbounce于近日完成1200万美元融资,其核心产品AI控制引擎可将平台内容审核政策转化为统一、可预测的AI行为判定标准,解决当前AI时代多模态内容审核标准混乱、一致性差的行业痛点,该笔融资将主要用于技术研发与客户场景拓展。

1 天前
2026年4月公开信息显示,美的集团正全面推进AI技术与实体产业的深度融合,目前集团日均有超1.3万个AI智能体同时在线运行,覆盖研发、制造、供应链、营销全价值链核心环节,旗下荆州洗衣机工厂已实现AI自主决策的柔性生产,标志着AI技术正从实验室试点走向大规模产业应用阶段。

1 天前
2026年4月3日,腾讯云正式发布自研“龙虾”记忆服务TencentDB Agent Memory,为旗下OpenClaw系统提供长期记忆能力。该服务采用四层渐进式记忆架构,解决传统AI助手易“失忆”的痛点,经测试可将OpenClaw回答准确率提升至76.10%,较原有系统性能提升近59%。

1 天前
2026年4月3日,腾讯云正式推出由其数据库团队研发的TencentDB Agent Memory智能体长期记忆服务,依托四层渐进式记忆系统实现碎片化对话信息的结构化转化,接入后OpenClaw框架在PersonaMem评测集下回答准确率从48%提升至76.1%,优化近六成,该服务可无缝对接现有开发工具,大幅降低高性能AI智能体的开发门槛。

1 天前
2026年4月,Anthropic旗下AI终端编码工具Claude Code因人为操作失误泄露51.3万行前端源码,引发严重次生安全危机。黑客在GitHub搭建大量虚假代码仓库,以“解锁版”“完整泄露版”源码为诱饵诱导开发者下载,活跃攻击者idbzoomh传播的恶意程序内嵌Vidar木马,可窃取账号密码、加密货币钱包等核心隐私,目前安全机构已介入监测。

2 天前
近期美国加州大学伯克利分校安全研究团队披露新型AI侧信道攻击技术,可在无系统访问权限、无模型调用接口权限的前提下,仅通过采集分析大模型推理阶段的功耗、电磁辐射特征,还原核心权重数据,准确率最高可达99.2%,OpenAI GPT系列、Google Gemini等主流商用大模型均存在被攻击风险。

2 天前
2026年4月2日,蚂蚁集团AI安全实验室联合清华大学正式开源智能体安全防御插件ClawAegis。该产品是全球首个覆盖OpenClaw全生命周期的安全防护工具,构建了覆盖五大运行阶段的全链路纵深防御体系,可为自主智能体提供多维度、轻量化、即时干预的原生防护能力,系统性解决OpenClaw类框架普及过程中暴露的各类安全风险。