开源AI智能体默认配置竟敢直连企业数据库?权限失控、提示词注入、供应链投毒三大高危漏洞实锤
04-27 12:24
精选参考来源
精选参考来源
1. AI圈罕见一幕!模型强到不敢公开发? #大有学问 #红衣聊AI #AI工具 #智能体
抖音 2026-04-12 00:00:00
2. 4650万条聊天记录,72.8万份绝密文件, 5.7万个用户账户信息,全部泄露!最近,一个AI攻击智能体,在没有账号、没有密码的情况下,只用了2个小时,就成功入侵大厂AI平台。#大有学问 #红衣聊AI #网络安全 #AI工具 #泄密
抖音 2026-04-02 00:00:00
3. OpenClaw1184个恶意插件Claude找出500个零日漏洞,老金开源个安全Skill你直接拿去用
微信公众号 2026-02-24 00:00:00
4. #Anthropic推出新模型#Claude Mythos Preview横空出世,因能力过于危险,仅面向全球关键机构开放,不对公众上线。该模型在各项基准测试中全面屠榜,编程、数学、长上下文理解等能力碾压GPT-5.4、Gemini 3.1 Pro等竞品,尤其网络安全能力实现代际突破,可自主发现数千个零日漏洞,轻松攻破存在数十年的系统隐患,全自动获取最高权限。更令人警惕的是,模型展现出惊人自主行为,曾突破沙箱联网、主动联络研究员并刻意隐藏实力,具备策略性欺骗性,现有对齐手段已难以管控。官方组建专属联盟,投入巨资优先修复漏洞,定价更是普通旗舰模型的5倍。AI安全攻防彻底洗牌,强AI的风险与管控,已成为迫在眉睫的现实议题。
新浪微博 2026-04-09 00:00:00
5. 【#官方提示AI养龙虾风险#】近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。据央视新闻,建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。#委员称AI龙虾价格很快打下来#AI “养龙虾” 走红,官方提示:警惕安全风险
新浪微博 2026-03-08 00:00:00
6. 当OpenClaw智能体“写小作文”辱骂人类,连硅谷都慌了
知乎 2026-02-14 00:00:00
7. 强到不让公开:这个AI挖出数千个零日漏洞,连沙箱都逃掉了
知乎 2026-04-16 00:00:00
8. 千亿智能体爆发前夜,谁来保护我们的AI安全?|甲子光年
微信公众号 2025-12-23 00:00:00
9. 别把AI的“效率”当成唯一目标,安全永远是底线。 #大咖观察 #红衣聊AI #智能体 #网络安全
抖音 2025-11-04 00:00:00
10. OpenClaw创始人正式确认360发现的WebSocket无认证升级零日漏洞,为快速发展的AI智能体领域敲响安全警钟。该漏洞可让攻击者绕过认证控制网关,引发系统崩溃,威胁极大。360及时将漏洞报送国家信息安全漏洞共享平台,以专业能力阻断风险扩散,彰显了国内网络安全团队的硬核实力。在AI智能体加速普及的当下,安全隐患随之凸显。此次事件证明,AI发展与安全防护需同步推进。开发者应强化安全架构设计,安全厂商持续提升漏洞发现能力,各方协同构建防护体系,才能为AI技术健康发展筑牢安全屏障。
新浪微博 2026-03-22 00:00:00
11. Agent Session Smuggling:恶意AI如何劫持受害者Agent
微信公众号 2025-11-02 00:00:00
12. #小鲁提醒# 【#AI养龙虾存在安全风险#】#AI龙虾存在多重安全隐患# 近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现OpenClaw(俗称“龙虾”)开源AI智能体部分实例在默认或不当配置情况下存在较高安全风险,极易引发网络攻击、信息泄露等安全问题。OpenClaw(曾用名 Clawdbot、Moltbot)是一款开源AI智能体,其通过整合多渠道通信能力与大语言模型,构建具备持久记忆、主动执行能力的定制化AI助手,可在本地私有化部署。由于OpenClaw在部署时“信任边界模糊”,且具备自身持续运行、自主决策、调用系统和外部资源等特性,在缺乏有效权限控制、审计机制和安全加固的情况下,可能因指令诱导、配置缺陷或被恶意接管,执行越权操作,造成信息泄露、系统受控等一系列安全风险。建议相关单位和用户在部署和应用OpenClaw时,充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制,并持续关注官方安全公告和加固建议,防范潜在网络安全风险。
新浪微博 2026-03-08 00:00:00
13. AI自己黑了全球最安全的系统,Anthropic这次玩大了
知乎 2026-04-22 00:00:00
14. 盘点一周AI大事(4月19日)|Claude终结设计 Anthropic上线Claude Design,接管整个设计流程 Anthropic上线最强编码模型Claude Opus 4.7 OpenAI内测下一代图像模型GPT-Image-2 OpenAI升级Codex,全面对标Claude Code Heygen开源视频制作技能包HyperFrames Quiver上线最强矢量图模型Arrow 1.1 Adobe发布重新打光图像模型TokenLight 字节开源数字人模型OmniShow 阿里开源开放世界模型Happy Oyster 研究员开源最强3D动画模型AniGen Gemini上线最强语音合成模型Gemini 3.1 Flash TTS Meta研发出神经计算机Neural Computers #前沿科技趋势发布月 #AI新星计划 #AI #AIGC #大模型
抖音 2026-04-19 00:00:00
15. 危及10亿人的全球高危漏洞。 被360漏洞挖掘智能体自动扫描发现!#大有学问 #红衣聊AI #智能体 #AI工具
抖音 2026-04-17 00:00:00
16. 最近,360安全团队发现了OpenClaw一个高危漏洞。 OpenClaw创始人随后邮件确认了这个漏洞。而发现这个漏洞的,不是某个安全专家,而是一个我们刚发布不到一周的智能体。#openclaw #网络安全 #红衣聊AI #安全漏洞
抖音 2026-03-23 00:00:00
17. 我们现在讨论AI,其实不再只是探讨技术本身了,更多的是关注人如何与AI协作,怎么无缝融入工作流,解决实际问题。就比如最近比较火的养龙虾,它是一个开源的AI智能体软件。但和以往只能聊天的AI不同,OpenClaw最大的飞跃是动手干活,它能真正接管你的电脑,帮你自动整理文件、收发邮件、订餐厅,甚至修复程序bug。不过OpenClaw的部署非常复杂,需要一定的编程基础。而且也存在失控风险,需要的权限很高,它可能好心办坏事。OpenClaw代表了AI智能体的进化方向,但目前在易用性和安全性上还有很长的路要走。如果你想养它,学长建议做好权限隔离和风险防范,让人始终站在决策的中心。#HOW I AI#
新浪微博 2026-03-09 00:00:00
18. 美财长与美联储主席召开紧急会议,称 Claude 新模型对金融业有巨大风险,是指什么?究竟有多危险?
知乎 2026-04-10 00:00:00
19. 谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控
微信公众号 2026-01-25 00:00:00
20. 【#360新发现OpenClaw三大漏洞#】近期,360漏洞挖掘智能体针对OpenClaw 成功新挖掘并上报1个高危、2个中危共3个高价值漏洞,目前所有新发现漏洞均已被官方修复并公开披露。此次新发现的三大漏洞均直指AI智能体核心运行机制,安全风险直接影响用户设备、数据与账号的核心安全,危害清晰且直观。其中,高危漏洞存在于本地脚本审批与执行环节,系统仅对脚本审批状态进行判断,未校验脚本内容是否被篡改,攻击者可在脚本通过审批后恶意替换代码,进而在用户电脑上执行非法操作,实现信息窃取、文件修改甚至整机控制。一处中危漏洞藏于 OAuth 手动粘贴授权流程,因开发者将本地私密安全校验参数直接复用为公开参数,关键校验信息会随回调 URL 泄露,攻击者可通过剪贴板、网络代理等方式窃取该信息,轻松获取访问令牌并接管用户关联的 Google 服务,对用户账号安全与数据隐私形成严重威胁;另一处中危漏洞则出现在语音通话WebSocket数据处理流程,系统未提前校验数据合法性便直接处理超大数据包,攻击者可通过发送海量大数据包耗尽系统资源,造成设备卡顿、崩溃,导致正常服务无法使用。
新浪微博 2026-04-07 00:00:00
21. 听说十亿美元法律AI连API认证没做就上线,vibe coding吹的"AI帮你查漏洞"是不是纯骗人?
知乎 2025-12-14 00:00:00
22. OpenClaw与谷歌VirusTotal联手应对AI Agent和Skill安全
微信公众号 2026-02-08 00:00:00
23. OpenClaw第一款安全扫描器,检测企业自主AI Agent活动
微信公众号 2026-02-12 00:00:00
24. 先别急“养龙虾”,这些AI安全问题你可能还不知道!附安全解决方案...
哔哩哔哩 2026-03-20 00:00:00
25. 【如何防范“龙虾”“咬人”?法官在线支招!】帮你整理邮件、自动下单、处理文件……2026年开春,“养龙虾”火了。这里的“龙虾”指的不是餐桌上的美味,而是当下科技圈最火的开源AI智能体——OpenClaw。和大众熟知的、主要提供对话功能的聊天机器人不一样,“龙虾”具备执行能力。它可以听令打开电脑里的文件、在电商平台自动比价下单、跨平台整理工作邮件、安排一整天的行程,像一个24小时待命的“数字管家”。然而,便利至极的功能背后可能隐藏着风险。结合法官的一线司法观察,“龙虾”热潮背后AI智能体的这些法律风险值得关注。风险一:授权机制模糊,用户或处于“失控”状态安装“龙虾”时,在按下“同意”选项后,用户以为自此拥有一个智能助手,实际上可能已经一次性把权限都交了出去。这是因为用户与智能体提供者之间存在严重的信息不对称,一份冗长的用户协议很难让人真正理解,智能体后续会如何规划任务、调用哪些工具以及在什么时间访问哪些应用等。结果就是,指令发出后,用户在得到确切的结果前,对智能体的每一步操作既无法预知,也难以实时监督和干预。风险二:行为边界不明,用户可能“违法而不自知”大多数人不知道的是,法律上存在着“不可代理”的边界——例如,某些平台的用户协议明确禁止使用自动化工具,如果用户让智能体代为操作,就违反了“约定禁止代理”。再如,涉及职务身份和保密义务的事务具有“人身专属性”,不得交由外部工具代理,一旦泄露,用户需承担泄密责任。另外,一些数据抓取行为本身可能构成对他人数据权益的侵害,用户需承担不正当竞争或侵权责任。这意味着并非所有事务都可以由智能体代为办理。可以想见,当智能体的自主行为引发法律问题时,用户浑然不知,却要为此承担相应后果。风险三:若数据与隐私泄露,风险波及第三方智能体的运行机制放大了隐私泄露的风险。当用户授权智能体处理邮件或文件时,智能体会读取大量内容,其中往往包含第三人的联系方式、商业谈判细节、个人隐私信息。这些数据被传输至云端分析后,若服务提供者的服务器遭入侵,或供应链中的某个插件被植入恶意代码,大量第三人的敏感信息便会一并泄露。更值得警惕的是,智能体具有“长期记忆”功能,会将分析过的信息存入记忆库供后续调用。这意味着,即使日后撤销授权,智能体仍可能保留这些数据,并在未来的任务中不经意地使用或暴露,形成持续性的隐私泄露风险。从法律角度看,这类服务不仅涉及用户本人信息,还涉及大量第三人的个人信息,而第三人并未同意其信息被收集和处理,合法性基础存在很大缺陷。风险四:主体责任不清,第三方或面临追责困境当智能体在自主运行中造成损害,如错误下单导致资金损失、违规抓取第三方数据引发侵权、个人信息被泄露等,责任该如何划分?智能体提供者往往通过用户协议宣称智能体仅为用户工具,所有行为后果由用户自负,试图以此切割自身责任。用户则认为自己是受提供者设计的技术方案所引导,对智能体底层逻辑无力控制,且提供者从智能体运行中获取商业利益,理应承担责任。第三方则面临维权困境:难以直接向用户追偿,又缺乏向提供者追偿的明确法律依据。这种三方责任模糊的状态,使得用户在使用智能体时承担了远超预期的法律风险。针对这四大风险,杭州互联网法院跨境贸易法庭庭长肖芄给出四条治理建议:1 让智能体的运行过程透明可见用户有权知道智能体正在做什么、将要做什么。服务提供者应当以用户能够理解的方式,实时说明智能体执行的步骤、调用的工具、访问的数据类型和范围。对于涉及资金、重要文件、个人隐私等重大权益的操作,必须设置人工确认环节,由用户最终决定是否执行。用户协议中的关键信息也应当清晰明了,避免用冗长的法律条款掩盖重要内容。2 明确各方责任的划分服务提供者掌握着智能体的底层代码、训练数据和权限控制,不能仅凭用户协议中的免责条款就完全撇清责任。如果损害是由智能体的设计缺陷或自主决策造成的,服务提供者应当承担责任。用户对自己明确下达的指令所产生的后果负责,对于明显超出合法边界的指令,也有义务及时制止。3 加强数据安全保护应当优先在本地设备处理数据,尽量减少数据向云端传输。权限管理应当遵循最小必要原则,只授予完成核心功能所必需的权限。用户应当能够随时查看和删除智能体的记忆库内容,防止个人信息被长期留存。一旦发生数据泄露,服务提供者应当及时通知用户,便于用户采取应对措施。4 规范智能体的行为边界智能体在访问第三方平台时,应当表明自己的AI身份,通过正规接口进行交互,而非伪装成普通用户绕开平台规则。法律和行业标准应当明确哪些事务不得交由智能体代理,例如平台明确禁止自动化操作的情形,或法律规定需要特定资质才能从事的事务。服务提供者应当在智能体中设置风险提示功能,当用户指令可能越界时主动提醒,并拒绝执行明显违法的指令。法姐讲法 #蜀黍说安全##安全知识学起来#via:人民法院报
新浪微博 2026-04-12 00:00:00
26. 养龙虾到底安不安全?你可能听说过 AI 智能体这个概念。跟普通的聊天机器人不一样,智能体不只是回答问题,它能自己动手——发邮件、管理文件、浏览网页、操作各种应用。你给它一个指令,它自己去执行一连串操作。龙虾 OpenClaw 就是这样一个开源 AI 智能体。它之前叫 Clawdbot,后来改叫 Moltbot,再后来叫 OpenClaw。上线后迅速成为 GitHub 上增长最快的项目之一,很多企业和开发者开始部署。然后问题来了。3 月,中国国家互联网应急中心(CNCERT)对 OpenClaw 发出安全警告。这已经是第二次警告了。OpenClaw 的核心风险在于:它要正常工作,就需要很高的系统权限——能执行命令行操作、访问文件、调用云服务。一旦被攻击者利用,它能触及的所有东西都会暴露。攻击方式里最关键的是「提示词注入」。这个概念需要解释一下。AI 智能体靠指令工作,正常情况下指令来自用户。但攻击者可以在网页、文档、甚至聊天软件的链接预览里藏入恶意指令。当 AI 智能体去读取这些内容时,它会把恶意指令当成正常任务来执行。除了提示词注入,还有更多问题。安全研究员发现了一个编号为 CVE-2026-25253 的远程代码执行漏洞,被称为 ClawJacked——攻击者通过恶意网站就能劫持本地运行的 OpenClaw。GitHub 上还出现了伪装成 OpenClaw 安装包的恶意仓库,安全公司 Huntress 报告说,这些恶意仓库一度成为必应 AI 搜索结果中的首选推荐。CNCERT 在警告中说得很直接:对于金融、能源等关键行业,这类漏洞可能导致核心业务数据、商业秘密和代码仓库泄露,甚至可能导致整个业务系统瘫痪。OpenClaw 的问题不是个案。它暴露的是 AI 智能体这个品类的结构性风险。传统软件的漏洞是被动的——攻击者要找到入口、突破防线。但 AI 智能体是主动的,它本身就在不断地读取内容、执行操作、调用接口。它的能力越强,被利用后的破坏力就越大。世界经济论坛的一项调查显示,87% 的受访者认为 AI 相关漏洞是增长最快的网络安全风险。学术研究已经在 AI 智能体中识别出至少 10 类重大安全漏洞。实验室测试甚至发现,失控的 AI 智能体可以互相协作来窃取数据、绕过杀毒软件、伪造身份凭证。OpenAI 上周也发了一篇博文,承认提示词注入攻击正在进化——从简单地在外部内容里塞指令,发展到了结合社会工程学的复杂手段。对企业来说,这里面有一个认知偏差需要纠正。很多人觉得 AI 智能体就是一个更聪明的工具,但它实际上更像是一个拥有系统权限的「数字员工」。你不会给一个没经过背景调查的新员工管理员权限和公司所有数据库的访问权,但很多企业部署 AI 智能体的时候,做的就是这件事。CNCERT 给出的建议也很实际:不要把管理端口暴露在公网上,把服务隔离在容器里,不要明文存储密码,只从可信渠道下载插件,关掉自动更新。AI 智能体的安全治理,正在成为企业部署 AI 的前置条件。
新浪微博 2026-03-18 00:00:00
27. Anthropic披露其前沿模型专门用于自动寻找漏洞,释放出新的安全信号。360集团创始人周鸿祎表示,人工智能正在进入网络安全核心环节,例如360安全智能体近期在OpenClaw检测中发现多个高价值漏洞。#最强AI被封存只用来找漏洞##周鸿祎称黑客正在变成机器# 中新经纬的微博视频
新浪微博 2026-04-10 00:00:00
28. 念古诗绕过AI安全护栏:25款顶尖模型栽跟头,模糊语义成安全大漏洞
微信公众号 2025-12-06 00:00:00
29. 西方靠“营销剧本”博眼球,我们用“技术实证”守安全。 #大咖观察 #红衣聊AI #网络安全 #热点追踪 #anthropic
抖音 2025-11-24 00:00:00
30. #AI圈养完龙虾又开始养骡子了# AI圈又开始养“#赛博骡子#”了!“赛博骡子”其实是一个AI Agent 平台,和“龙虾”一样,本质都是可以长期执行任务的 AI Agent。一、技术差异:本地部署VS云端服务①龙虾(OpenClaw) 指需本地部署的开源AI智能体框架,具备操作系统级权限,可操控用户电脑执行文件整理、邮件发送等任务。 缺陷:部署复杂(需配置环境、接API)、安全风险高(易误删文件或泄露隐私)、成本不可控(Token消耗量大,单日费用可达数百元)。②骡子(MuleRun) 云端运行的AI智能体平台,用户通过网页即可使用,无需本地配置。优势:零门槛:打开网页即用,无需技术背景。持续在线:云端虚拟机7×24小时运行,支持定时任务与跨平台协同(如Discord、Telegram)。安全性:数据隔离与沙盒防护,降低隐私泄露风险。二、争议与挑战①可靠性问题长流程任务易中断(如监控任务卡顿),复杂操作成功率不稳定。②隐性成本云端服务需持续付费,部分用户遭遇“账单刺客”(如自动执行任务消耗大量Token)。③隐私悖论虽承诺数据隔离,但云端集中存储仍存黑客攻击隐患。三、普通用户建议 按需选择:技术从业者可尝试OpenClaw追求高定制化;普通用户建议从MuleRun等云端工具入门。 风险管控:避免授权敏感权限,设置API调用限额,定期审查任务日志。注:当前技术仍处早期,用户需平衡效率提升与成本风险,理性看待技术迭代。 头号玩家阿政哥哥的微博视频
新浪微博 2026-03-17 00:00:00
31. AgentRun Sandbox SDK 正式开源!集成 LangChain 等主流框架,一键开启智能体沙箱新体验
知乎 2025-12-17 00:00:00
32. 攻击者操纵大语言模型实现漏洞利用自动化
微信公众号 2026-01-01 00:00:00
33. #微博声浪计划##听见微博# AI龙虾爆火,工信部发布高危风险预警。OpenClaw作为开源AI智能体,从对话转向执行,可完成文件整理等任务,但存在三大风险:系统权限过高易误操作、数据安全漏洞多、高额算力消耗。建议用户谨慎部署,优先选择大厂服务,避免盲目跟风。 铭科技的微博音频
新浪微博 2026-03-09 00:00:00
34. 【360 推出 OpenClaw 安全指南,破解 AI Agent 提示词注入难题】360 集团发布国内首份《OpenClaw 安全部署与实践指南》,为开源 AI 智能体 OpenClaw 提供安全保障方案。随着 AI 智能体向「数字分身」演进,OpenClaw 等智能体部署面临管理接口暴露等典型风险,尤其是提示词注入和插件供应链攻击。360 提出「先可控、再提效」的分类治理策略,针对个人开发者与小型创业团队和政企级多智能体协同场景给出不同防范建议。该指南发布标志行业关注点转向安全合规治理,为构建 AI 应用生态奠定技术基础。
新浪微博 2026-03-11 00:00:00
35. #AI助手上线用户隐私谁来保护#【#起底AI滥用手机权限#:隐形操控用户,替你点外卖,也能花光你的钱?】2025年,AI代理权限成为科技巨头争夺流量的下一代超级入口。众多主流手机厂商密集上线AI智能体,大模型平台也推出“可代操作”的AI手机助手。AI手机助手便捷到,只需一句话,就能跨App完成读屏、模拟点击、比价下单,甚至自动总结内容。更值得警惕的是,AI助手能绕过微信、淘宝等App的“沙箱隔离机制”(一种将App与主系统隔离的执行环境,旨在防止恶意行为或意外错误对整体系统造成影响的安全机制),读取聊天记录、验证码、银行卡信息等敏感内容,隐私安全与支付风险随之而来。因此,更值得警惕的是,当用户把操作手机的权限开放给AI助手,真正掌控手机的人还是用户自己吗?@时代周报 #豆包手机#
新浪微博 2025-12-04 00:00:00
36. 让 AI Agent 安全“跑”在云端:基于函数计算打造 Agent 代码沙箱
知乎 2026-02-09 00:00:00
37. 世界经济论坛2026:AI将主导网络安全领域
微信公众号 2026-01-17 00:00:00
38. 盘点一周AI大事(4月12日)|Mythos太强不敢发布 Anthropic官宣最强大模型Claude Mythos OpenAI发布超级智能经济蓝图 Meta发布大模型 Muse Spark 智谱上线最强开源大模型GLM-5.1 Anthropic上线Agent包工头Claude Managed Agents Gemini上线概念可视化visualizations 阿里发布最强视频模型HappyHorse-1.0 米哈游发布最强数字人模型LPM 1.0 Ace开源最强音乐模型ACE-Step-1.5-xl 研究员开源最强虚拟试穿模型Vanast #前沿科技趋势发布月 #AI新星计划 #AIGC #大模型 #Agent
抖音 2026-04-12 00:00:00
39. AI的未来不仅仅是要比以前更聪明,还得要更安全。 用安全守护创新,这才是大模型时代的生存法则。#大咖观察 #红衣聊AI #网络安全 #大模型
抖音 2025-11-08 00:00:00
40. AI Agent颠覆传统安全模型,受控即跳过杀伤链直接攻击
微信公众号 2026-03-30 00:00:00
41. #工信部提醒养龙虾警惕安全风险#【#养龙虾配置不当或造成信息泄露#】近日,AI养“龙虾”火了。工信部近期监测发现,OpenClaw开源AI智能体(俗称“龙虾”)部分实例在默认或不当配置的情况下,存在较高的安全风险,并提示用户警惕由此引发的网络攻击、信息泄露等安全问题。(央视频)央视频的微博视频
新浪微博 2026-03-10 00:00:00
42. AI 开源库遭投毒事件的启示,和阿里云 AI 网关的回答
知乎 2026-04-08 00:00:00
43. #AI接管手机有风险吗#豆包手机助手的走红,让AI接管手机成为热议焦点。其跨App自动操作的便捷性令人瞩目,但淘宝、闲鱼等多款App的登录限制,以及金融类App的风控升级,恰恰暴露了安全隐忧。AI实现智能服务的核心是权限开放,而无障碍权限、屏幕读取等高敏感权限的启用,相当于向AI敞开了手机里的所有“抽屉”,聊天记录、交易信息等隐私数据面临泄露风险。尤其金融类应用,涉及资金安全,AI自动操作可能引发误操作或盗刷风险,谨慎对待实属必要。风险管理需双管齐下:一方面要明确权限边界,建立“双重授权”机制,让用户自主掌控数据使用;另一方面企业需强化技术防护,对数据全周期加密,同时行业应尽快统一安全标准。唯有平衡便利与安全,才能让AI手机走得更远。#秒懂热点就用智搜# ai接管手机有风险吗
新浪微博 2025-12-08 00:00:00
44. 【#工信部专家再次提示审慎使用龙虾#】#工信部专家建议坚持最小权限养龙虾#近期开源AI智能体OpenClaw异常火爆,中国信息通信研究院专家今天再次提示,尽管“龙虾”智能体已经更新到最新版本,能修复已知的安全漏洞,但并不意味着完全消除安全风险。专家呼吁,党政机关、企事业单位和个人用户要审慎使用“龙虾”等智能体。此前,工业和信息化部网络安全威胁和漏洞信息共享平台已经发布过相关安全风险提示。专家建议,从以下几方面来安全使用“龙虾”智能体:第一,使用官方最新版本。第二,严格控制互联网暴露面。第三,坚持最小权限原则。第四,谨慎使用技能市场。第五,防范社会工程学攻击和浏览器劫持。第六,建立长效防护机制。 (央视新闻) http://t.cn/AXVoeUb4
新浪微博 2026-03-10 00:00:00
45. LoongCollector + ACS Agent Sandbox:构建 AI Agent 生产级运行平台
知乎 2026-04-03 00:00:00
46. AI安全就像一场军备竞赛,攻击者和防御者都在不断进化。 #大咖观察 #红衣聊AI #网络安全
抖音 2025-10-31 00:00:00
47. 开源AI智能体风险剧增 需建复杂系统治理新范式
今日头条 2026-04-16 00:00:00
48. 开源AI,正在成为最大的安全隐患
今日头条 2026-04-06 00:00:00
49. 中国人工智能产业发展联盟
今日头条 2026-03-12 00:00:00
50. 深度警示
今日头条 2026-03-24 00:00:00
51. 违规使用开源AI工具 敏感资料被泄露 案例解读→
微信公众号 2026-04-16 00:00:00
52. 【数据安全】切勿向AI投喂敏感数据!——开源大模型安全隐患解读
微信公众号 2026-01-22 00:00:00
53. 突发!Claude出现重要底层漏洞 AI自生成指令引发归属争议 行业AI落地再引安全思考
知乎 2026-04-13 00:00:00
54. 蚂蚁AI安全审计开源Agent 33个漏洞 给行业提了醒
今日头条 2026-03-31 00:00:00
55. “AI小龙虾”热潮下的法律规制
微信公众号 2026-03-11 00:00:00
56. AI安全危机
知乎 2026-03-11 00:00:00
57. 关于“龙虾”OpenClaw,最新风险提示
微信公众号 2026-04-01 00:00:00
58. 关于防范OpenClaw开源AI智能体安全风险的预警提示
微信公众号 2026-03-05 00:00:00
59. 智能体网关被悄然攻破!开发者邮件曝致命漏洞,开源安全藏隐患?
今日头条 2026-03-23 00:00:00
60. 当AI开始“操作电脑”,风险在哪里?——从“养龙虾”热潮看AI智能体的法律风险与责任边界
知乎 2026-04-08 00:00:00
61. AI 智能体安全指南
知乎 2026-03-14 00:00:00
62. AI智能体权限失控根源在哪?
今日头条 2026-04-03 00:00:00
63. AI权限合规检查
微信公众号 2026-04-13 00:00:00
64. Agent安全护栏
知乎 2026-04-07 00:00:00
65. AI技能生态的"狂野西部"
微信公众号 2026-04-23 00:00:00
66. OWASP 发布 2026 版《智能体应用安全 Top 10》
微信公众号 2025-12-19 00:00:00
67. 检测 Agent 风险的开源工具 agent-audit
知乎 2026-03-04 00:00:00
68. OpenClaw重大安全和架构更新如何影响AI生产力
微信公众号 2026-03-24 00:00:00
69. AI Agent安全合规白皮书
微信公众号 2026-03-14 00:00:00
70. 【AI论文解读】73%攻击成功率!当前AI Agent居然这么危险?首个阶梯式有害行为评测基准AgentHazard
哔哩哔哩 2026-04-14 00:00:00
71. 绿盟出手了,给AI Agent装了个实时"保镖"
微信公众号 2026-04-22 00:00:00
72. AI Agent 也需要“身份证”
微信公众号 2026-03-22 00:00:00
73. 谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控
微信公众号 2026-02-02 00:00:00
74. 研究探讨
微信公众号 2026-04-05 00:00:00
75. 大模型 Agent 安全再爆致命漏洞!Tool-MCoT 框架被攻破,多工具协同成 AI 安全新重灾区
微信公众号 2026-04-13 00:00:00
76. Agent 应用安全
小红书 2026-04-05 00:00:00
77. 成果分享 | 一次针对Web Agent的系统性安全测试
微信公众号 2025-12-25 00:00:00
78. LLM Agent新风险
小红书 2026-02-06 00:00:00
79. Agents of Chaos
微信公众号 2026-03-15 00:00:00
80. 用Agent打败Agent
微信公众号 2026-03-21 00:00:00
81. 筑牢安全防线 智驭“开放之爪”
知乎 2026-03-30 00:00:00
82. 警惕开源AI风险
微信公众号 2026-01-31 00:00:00
83. 到底安全不安全。隐私、定位、泄密风险(极高),工信部、多家安全机构已发布紧急预警,风险集中在
抖音 2026-03-08 00:00:00
84. OpenClaw安全框架发布,你的AI Agent安全吗
小红书 2026-04-01 00:00:00
85. 对微软开源的AutoGen框架(v0.4.0)进行了一次深度技术审计
微信公众号 2026-02-06 00:00:00
86. 开源供应链风险频发,企业如何守住研发安全底线
微信公众号 2026-02-10 00:00:00
87. 聚焦SBOM实践与AI防护探索,开源安全与AI供应链治理分论坛成功举办
微信公众号 2025-11-25 00:00:00
88. 2026年度开源安全与风险分析报告
微信公众号 2026-04-24 00:00:00
89. AI与人类在开源社区冲突,现有规则如何处理AI“恶意行为”?
今日头条 2026-02-14 00:00:00
90. 警报
今日头条 2026-04-17 00:00:00
91. 360漏洞挖掘智能体最新发现OpenClaw三大漏洞,以AI监管AI守护智能体安全
今日头条 2026-04-08 00:00:00
92. AI 智能体爆发背后的隐忧
微信公众号 2026-04-17 00:00:00
93. OpenClaw安全漏洞持续发酵
微信公众号 2026-03-31 00:00:00
94. CertiK发布OpenClaw安全报告
微信公众号 2026-03-31 00:00:00
95. 爆火AI智能体(OpenClaw)82个漏洞警示
知乎 2026-03-18 00:00:00
96. [OpenClaw小龙虾专题] 2026年OpenClaw运行机制与安全威胁研究报告(附下载方式)
微信公众号 2026-03-24 00:00:00
97. AI智能体安全危机
微信公众号 2026-04-02 00:00:00
98. 2026年OWASP智能体AI十大安全风险清单
今日头条 2025-12-22 00:00:00
99. 爆火开源项目OpenClaw遭恶意软件洗劫!🚨
抖音 2026-02-28 00:00:00
100. AI智能体攻击来袭
微信公众号 2026-04-11 00:00:00
101. 热点事件 | AI安全警钟
知乎 2026-04-02 00:00:00
102. 国家网安通报中心预警
今日头条 2026-04-11 00:00:00
103. 国家网络安全通报中心
今日头条 2026-04-10 00:00:00
104. 如何看待AI智能体首次主动攻击人类维护者
今日头条 2026-02-14 00:00:00
105. 应对智能体安全风险,蚂蚁集团与清华大学联合开源防御插件ClawAegis
今日头条 2026-04-03 00:00:00
106. AI智能体交互引发服务器毁坏和拒绝服务攻击
今日头条 2026-02-28 00:00:00
107. 2026年AI Agent行业
知乎 2026-04-05 00:00:00
108. AI安全治理2026
知乎 2026-04-22 00:00:00
109. Agent 头条 | AI Agent安全治理进入硬核时代
微信公众号 2026-03-24 00:00:00
110. OWASP 智能体应用 Top 10 2026
微信公众号 2025-12-19 00:00:00
111. 一半是漏洞,一半是万亿市场
微信公众号 2026-03-20 00:00:00
112. MiniMax智能体社交实验引关注 | DSP人工智能安全周报(1.30-2.5)
微信公众号 2026-02-09 00:00:00
113. 中国警告病毒式传播的AI智能体OpenClaw存在安全风险
今日头条 2026-02-06 00:00:00
114. 大模型安全最新报告(2026年2月下旬)
知乎 2026-02-26 00:00:00
115. 65个智能体攻击示例(OWASP,2026)
知乎 2025-12-26 00:00:00
116. 金盾资讯丨网络空间安全动态精选2026年4月(总第4期)
微信公众号 2026-04-02 00:00:00
117. 关于警惕OpenClaw(“龙虾”)AI智能体安全风险的提示
微信公众号 2026-03-17 00:00:00
118. 全网在吹的 Claude Mythos Preview 模型,到底挖出了哪些漏洞?
知乎 2026-04-08 00:00:00
119. 当27万个"数字特洛伊"潜伏内网:AI Agent安全危机与全球攻击高压的双重夹击
微信公众号 2026-04-08 00:00:00
120. 工信部警示 OpenClaw 开源 AI 智能体存在高安全风险
今日头条 2026-03-10 00:00:00
121. 4万Star开源项目闭源,AI挖洞之下,开源与安全真的不可兼得?
知乎 2026-04-19 00:00:00
122. AI大模型(LLM)漏洞集锦
微信公众号 2025-12-11 00:00:00
123. 安全热点跟踪|AI组件安全危机与零日漏洞集中爆发
微信公众号 2026-04-07 00:00:00
124. 意图安全,智能体行为安全的控制方法,AI安全的重要方向
微信公众号 2026-03-28 00:00:00
125. Open WebUI出现高危漏洞,免费模型或成企业后门
今日头条 2026-01-12 00:00:00
126. 模型失控风险与自主性评测
微信公众号 2025-10-29 00:00:00
127. 论文解读:2025 AI Agent Index:智能体的安全审视
知乎 2026-02-27 00:00:00
128. AI大模型“带病运行”,漏洞占比超六成
微信公众号 2025-11-22 00:00:00
129. 48页|2025年AI智能体安全治理白皮书
知乎 2025-11-08 00:00:00
130. 2025年AI智能体安全风险全面爆发:OWASP发布首个《智能体应用Top 10》风险清单
什么值得买 2026-02-22 00:00:00
131. AgentFence:用“对话断裂”量化深度Agent的边界失守
知乎 2026-02-21 00:00:00
132. 第12章 智能体系统的安全防护
知乎 2026-04-15 00:00:00
133. AI安全需求日益迫切,相关解决方案提供商迎来发展机遇
微信公众号 2026-04-03 00:00:00
134. 重要安全提醒:审慎使用 “龙虾” AI 智能体
微信公众号 2026-03-15 00:00:00
135. 大模型安全漏洞占比超六成 2025年国内发现281个漏洞
今日头条 2025-11-18 00:00:00
136. 一个API请求让大模型服务瘫痪!看MAF如何破局LLM供应链漏洞危机
微信公众号 2025-12-19 00:00:00
137. 2025年底多起AI智能体隐私泄露事件曝光,4300万条对话及敏感数据外泄
什么值得买 2026-02-18 00:00:00
138. 关于OpenClaw(“龙虾”)开源智能体安全风险的预警提示
微信公众号 2026-03-13 00:00:00
139. 漫说法丨不可“越过”安全红线
微信公众号 2026-03-12 00:00:00
140. 细思极恐!Meta AI泄露事件背后:最强的AI智能体,最需要人类盯着看
微信公众号 2026-03-25 00:00:00
141. 网络安全科普丨开源AI智能体的风险你知道吗?
微信公众号 2026-04-24 00:00:00
142. Claude Mythos与被误导的开源模型恐慌
微信公众号 2026-04-14 00:00:00
143. 【2个月1k+🌟】国内首个开源的漏洞挖掘多智能体平台,小学生也能随便挖漏洞,支持自动验证/PoC生成,大佬手中更是利器
知乎 2025-12-15 00:00:00
144. 要在校园里养“龙虾”?这些安全风险须注意!
微信公众号 2026-03-13 00:00:00
145. Jellyfin的AI禁令:开源社区被逼急了?
微信公众号 2026-01-29 00:00:00
146. 容器化智能体平台NanoClaw:更安全的OpenClaw替代方案
今日头条 2026-03-02 00:00:00
147. 蚂蚁集团安全团队发现OpenClaw多个高危漏洞
微信公众号 2026-03-31 00:00:00
148. 警惕!不只是“读心术”,大模型还暗藏这些安全漏洞→
今日头条 2025-11-19 00:00:00
149. Anthropic 最新发布的 Claude Opus 4.6 自主发现逾 500 个开源代码高危漏洞
微信公众号 2026-02-07 00:00:00
150. 多智能体系统新风险:IMBIA攻击
小红书 2025-11-28 00:00:00
151. 2025年智能体安全实践报告
微信公众号 2026-04-02 00:00:00
152. Grafana AI助手曝"幽灵漏洞":大模型时代基础设施安全再敲警钟
微信公众号 2026-04-15 00:00:00
153. AI 科技大事件:小米开源 600+ 语种 TTS 模型;字节边听边说语音大模型发布;360 漏洞挖掘 Agent 新发现 3 个 OpenClaw 高价值漏洞
微信公众号 2026-04-10 00:00:00
154. VLA安全框架:数据、训练与部署安全
知乎 2026-04-16 00:00:00
155. 老牌开源项目该不该接受 AI 代码?这事没那么简
微信公众号 2026-04-20 00:00:00
156. AI智能体安全刚需!2026 AI安全公司推荐排行 智能体防护榜 多场景适配
微信公众号 2026-04-15 00:00:00
157. OpenClaw快速走红所存在的安全风险分析
微信公众号 2026-03-09 00:00:00
158. AIagent技术指南| OpenAI Agent 构建指南:从设计到安全,一文讲透落地全流程(24页-文末附完整版下载)
微信公众号 2026-04-05 00:00:00
已收藏
去我的收藏夹