螞蟻集團發現並修復 OpenClaw 多項高危漏洞
螞蟻 AI 安全實驗室對開源 AI 智能體框架 OpenClaw 進行三天審計,提交33個漏洞報告。最新 v2026.3.28 版本修復8個,包括1嚴重、4高危、3中危漏洞。螞蟻承諾持續關注 AI 智能體安全。
Tag: #ai-security151 results
螞蟻 AI 安全實驗室對開源 AI 智能體框架 OpenClaw 進行三天審計,提交33個漏洞報告。最新 v2026.3.28 版本修復8個,包括1嚴重、4高危、3中危漏洞。螞蟻承諾持續關注 AI 智能體安全。

Context Hub 的概念驗證攻擊顯示,AI 供應鏈漏洞可透過中毒文件無需惡意軟體進行利用。此服務幫助編碼代理更新 API 呼叫,但缺乏穩健內容消毒。此暴露 AI 開發工具的新風險途徑。

美國國務院推出「新興威脅局」,預測並應對伊朗等對手將AI等先進技術「武器化」。重點關注中國、俄羅斯、朝鮮及恐怖組織。針對網路攻擊、外太空軍事化等美國安全威脅。

GitHub 透過將 AI 驅動偵測與 CodeQL 整合至 GitHub Code Security,擴大應用程式安全覆蓋範圍。此組合可偵測更多語言與框架的漏洞,提升開發者的程式碼安全性。

AI 從實驗階段轉向生產,但企業敏感資料如病患記錄與舊系統知識位於公用雲外。使用私人資料與 AI 模型存在風險,隱私與信任疑慮阻礙採用。NVIDIA 提出機密 AI 工廠的零信任架構來因應這些問題。
北京椒圖科技有限公司更名為奇安信人工智能科技(北京)有限公司,陈明卸任法定代表人、董事長,由齊向東接任法定代表人、經理、董事,多位高管變更。公司由奇安信科技集團股份有限公司全資持股,經營AI應用系統集成、網際網路安全等。

百度智能雲的 DuMate 已全量上線,為中國首個企業級滿血版 OpenClaw,支持本地部署。它透過安全沙箱隔離、強制授權高風險操作及審計功能解決安全痛點。工具原生支援 Word/Excel/PPT 等辦公軟體,並整合百度 skills 提升任務完成率。

北航大學團隊開源OpenClaw,這是一款針對龍蝦安全漏洞的風險防禦工具。該工具系統梳理9大高危風險並提供緩解措施。工具包含ClawGuard Auditor以強化安全審核。

Chainguard 將安全保護擴展至開放核心軟體、AI 代理技能及 GitHub Actions,超越開源範疇。此舉解決 AI 生成軟體的信任問題。該擴展支援更安全的 AI 開發流程。

Gartner預測2026年後AI普及將改變安全風險管理。到2028年,事件應變一半將為AI相關,面臨法規延遲、資料負債及ID管理複雜化挑戰。