漏洞与补丁🔥7.0

当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机

嘶吼·2026/4/8 08:31:06🔗 原文

📋总体概括

开源AI智能体OpenClaw(俗称「小龙虾」)因自主执行能力强在企业内快速普及,但国家及行业机构接连预警其安全风险。该工具存在CVE-2026-25253、CVE-2026-25157等已知漏洞,并出现供应链投毒事件,加之流量加密、端口易改导致传统端口识别失效,形成难以管控的「影子AI」。绿盟科技据此推出漏洞扫描系统与威胁漏洞管理平台联合的专项治理方案,强调从「只扫不治」转向识别、分派、闭环的漏洞治理模式。

⚡关键信息

  • ▸OpenClaw开源AI智能体爆火后,国家及行业权威机构接连发布安全预警
  • ▸已披露漏洞包括CVE-2026-25253、CVE-2026-25157,并出现多起供应链投毒事件
  • ▸「影子AI」下员工私自部署、流量加密且端口易改,传统基于端口的识别方式失效
  • ▸绿盟科技推出漏洞扫描系统与威胁漏洞管理平台联动的专项治理方案
  • ▸方案核心是从输出报告的扫描模式升级为识别、分派、闭环的治理流程

🔥犀利点评

又见安全厂商借爆火开源项目做营销的经典套路,但这次逻辑上确实站得住:AI智能体拿着高权限自主执行,本身就是内网里一枚活体炸弹,OpenClaw不过是第一个撞枪口的。真正的问题不是某个CVE,而是企业根本没有针对自主AI代理的资产清点和权限治理框架——扫描器改个名字不等于治理能力升级,绿盟要证明的还得是闭环处置的真实落地率。

本文由本站自动聚合,以下为原始来源:前往 嘶吼 阅读全文 →