具备自主执行能力的AI,已完全具备渗透测试专家能力。
对七个广泛部署的协议实现的评估表明,SemFuzz 识别出了 16 个潜在漏洞,其中 10 个已被确认。
直指当前企业AI治理存在显著断层,AI智能体存在严重安全隐患,超六成企业面对失控的AI智能体缺乏有效终止能力,行业面临“能看不能管”的治理难题,AI安全治理体系建设迫在眉...
OpenClaw应用可能因指令诱导、供应链投毒等被恶意接管,造成工控系统失控、敏感信息泄露等一系列安全风险,严重危害工业企业正常生产运行。
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。
本报告将系统梳理这些攻击事件的技术细节,剖析当前安全架构中的薄弱环节,并为不同用户群体提供可落地的防御建议。我们希望通过这份报告,帮助客户建立从威胁认知到风险缓...
近日,悬镜安全正式推出问境 AIST(AI Security Testing),基于原创多模态 AIST 技术,直击 Agentic AI 全生命周期过程中的原生安全风险,提供覆盖 AI 模型扫描、AI 代码...
美国国会正式确认约书亚·鲁德将掌舵网络司令部和国家安全局。
对于“养虾人”,中国工程院院士吴世忠给出4条建议。
奇安信威胁情报中心红雨滴团队私有情报系统监测到大量仿冒OpenClaw的安装站点正在借机投毒。在一众常见的木马中,我们发现一个“另类”——它携带着俄语调试字符串,投递的是一...
本文旨在全面解析OpenClaw的核心定位与应用价值,深入剖析其面临的结构性困境,并结合国家安全需求与技术演进趋势,提出针对性的改进方向与发展路径。
由于OpenClaw默认的安全配置极为脆弱,攻击者一旦发现突破口,便能轻易获取系统的完全控制权。
影响范围尚未确定。
新一轮美以对伊朗行动再次修正了人们对现代战争的认知,美方目前的行动在效率、威慑力、作战手段等方面都反映了这一现实。
在当今的企业环境中,人工智能(AI)早已不再局限于解答问题或草拟邮件,而是真正开始主动执行操作。
本文将对 OpenClaw 近期披露的核心漏洞进行技术分析,给出针对性的加固建议和版本升级指南,为相关部署方提供安全参考。
1月起共采集OpenClaw漏洞82个,其中超危漏洞12个,高危漏洞21个、中危漏洞47个、低危漏洞2个,包含了访问控制错误、代码问题、路径遍历等多个漏洞类型。
攻击者能够下载服务器敏感数据(用户凭据、会话令牌、SSL 私钥、Nginx 配置)的完整系统备份并解密。
只要能把事做好,用一个“平庸”的工具完全没问题。
从“筑墙”到“狩猎”:特朗普政府重塑美国网络空间战略。
微信公众号