AI 编程智能体时代的安全挑战。
要守牢网络安全底线,严格落实网络安全制度规定,加快技术迭代升级,强化网络安全管理,坚持底线思维、极限思维,扎实筑牢长江水利委员会网络安全防线。
OpenClaw应用可能因指令诱导、供应链投毒等被恶意接管,造成工控系统失控、敏感信息泄露等一系列安全风险,严重危害工业企业正常生产运行。
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。
具备自主执行能力的AI,已完全具备渗透测试专家能力。
奇安信威胁情报中心红雨滴团队私有情报系统监测到大量仿冒OpenClaw的安装站点正在借机投毒。在一众常见的木马中,我们发现一个“另类”——它携带着俄语调试字符串,投递的是一...
由于OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
新一轮美以对伊朗行动再次修正了人们对现代战争的认知,美方目前的行动在效率、威慑力、作战手段等方面都反映了这一现实。
CrowdStrike2026财年报告显示,年化营收(ARR)突破360亿元,是行业第一的专业安全厂商;受益于新的采购方案Falcon Flex,公司安全平台收入(客户采购安全平台框架协议而非...
攻击者能够下载服务器敏感数据(用户凭据、会话令牌、SSL 私钥、Nginx 配置)的完整系统备份并解密。
只要能把事做好,用一个“平庸”的工具完全没问题。
研究员在威胁狩猎中成功捕获到了一款针对以色列定制的移动间谍软件,该软件伪装成为空袭预警程序潜入目标以窃取敏感情报。本报告旨在为安全研究人员提供详尽的技术参考,同...
报告称,以色列将人工智能技术广泛融入监视、侦察及攻防体系,防御端以“铁穹”为代表,可自动探测并拦截导弹威胁。
网络攻击成为美以针对伊朗军事行动的“开路先锋”。
该设备会持续将联网设备的 MAC 地址、设备名称、流量使用统计数据,甚至周边 WiFi 网络信息,发送给 Lifemote,一家向全球运营商销售 WiFi 分析服务的土耳其 AI 公司。
在中国碎片化和以项目为主导的IT环境下,以本体论为核心、专家驱动的模式往往难以实现规模化扩展。Gartner认为,数据和分析领导者应重新评估AI平台策略,避免打造成本高昂...
本文将对 OpenClaw 近期披露的核心漏洞进行技术分析,给出针对性的加固建议和版本升级指南,为相关部署方提供安全参考。
该作战条令提出了全新的对冲战略,一方面部署主力作战部队以实现 “威慑并制胜” 的目标,另一方面打造由 “模块化、可扩展的定制化制衡力量” 组成的对冲部队。
攻击者通过在GitHub上伪造OpenClaw安装仓库,并借助Microsoft Bing AI搜索结果推广,向Windows和macOS用户分发信息窃取器与GhostSocks代理恶意软件。
AI 智能体显著抬高了企业治理难度和合规风险。
微信公众号