AI 编程智能体时代的安全挑战。
OpenClaw智能体默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给行业带来严峻的风险挑战。
清华大学联合蚂蚁集团的最新研究首次系统性还原了「龙虾」的“脑控”攻击链,揭示关键新型威胁,并提出三安全防护原则,旨在使 OpenClaw 真正安全、可控、可用。
行业网络安全保障实现“零事件”。
因泄露45万居民身份证号,且内部安全措施不足,乐天信用卡被韩国隐私监管部门处以超4400万元罚款,并要求实施安全审查和改进。
对七个广泛部署的协议实现的评估表明,SemFuzz 识别出了 16 个潜在漏洞,其中 10 个已被确认。
启动工业数据筑基行动,开展面向人工智能赋能的高质量行业数据集建设先行先试。
本文旨在全面解析OpenClaw的核心定位与应用价值,深入剖析其面临的结构性困境,并结合国家安全需求与技术演进趋势,提出针对性的改进方向与发展路径。
影响范围尚未确定。
1月起共采集OpenClaw漏洞82个,其中超危漏洞12个,高危漏洞21个、中危漏洞47个、低危漏洞2个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
攻击者通过在GitHub上伪造OpenClaw安装仓库,并借助Microsoft Bing AI搜索结果推广,向Windows和macOS用户分发信息窃取器与GhostSocks代理恶意软件。
AI 智能体显著抬高了企业治理难度和合规风险。
河南省教育厅召开全省教育系统网络安全攻防演练复盘工作会,印发《关于做好 2026 年重要时期网络安全保障工作的通知》…
本文采用比较研究法,以两版报告文本为核心研究材料,从延续性、流变性与演进关系的角度进行分析,并尝试结合战略理论作解读,以期为国家安全战略研究提供理论助益。
报告提出,数据跨境流动虽面临监管分歧与地缘政治竞争,但仍是数字经济运转的核心基础,其治理关键在于在保护隐私、基本权利与国家安全的同时提升制度互操作性。
近日,悬镜安全正式推出问境 AIST(AI Security Testing),基于原创多模态 AIST 技术,直击 Agentic AI 全生命周期过程中的原生安全风险,提供覆盖 AI 模型扫描、AI 代码...
奇安信威胁情报中心红雨滴团队私有情报系统监测到大量仿冒OpenClaw的安装站点正在借机投毒。在一众常见的木马中,我们发现一个“另类”——它携带着俄语调试字符串,投递的是一...
随着中东冲突升级,境外安全机构披露了一起定向针对以色列用户的移动间谍软件攻击活动。
网络攻击成为美以针对伊朗军事行动的“开路先锋”。
据绿盟科技伏影实验室全球威胁狩猎系统监测数据显示,自2026年1月伊朗国内冲突爆发及随后的美伊核问题紧张升级以来,伊朗持续遭受DDoS攻击。
微信公众号