AI 安全🔥7.0

“影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系

嘶吼·2026/4/7 07:38:44🔗 原文

📋总体概括

2026年AI智能体OpenClaw(俗称龙虾)因自主决策与本地执行能力被企业广泛应用,但正遭遇供应链投毒、失陷控制、钓鱼攻击等多维威胁。员工私自部署形成影子AI资产,ClawHub等开放Skills生态因缺乏代码安全审核导致恶意插件植入,且官方治理后仍有大量高危插件存活。绿盟科技基于威胁情报体系,推出AI供应链情报、失陷情报、钓鱼情报三大能力矩阵,提出知其源、溯其踪、断其链的应对思路。

⚡关键信息

  • ▸OpenClaw面临供应链投毒到远程控制的多维威胁,权威安全机构已接连发布预警
  • ▸ClawHub等第三方Skills平台缺乏代码审核,恶意插件可轻易植入实施AI供应链投毒
  • ▸绿盟天元实验室今年二月已预警ClawHub恶意Skills风险,至今仍有大量高危插件存活
  • ▸员工私自部署形成影子AI资产,部分恶意Skills可越权窃取核心数据,边界防线失效
  • ▸绿盟推出供应链、失陷、钓鱼三大情报矩阵,提供知其源、溯其踪、断其链能力

🔥犀利点评

影子AI的本质不是技术问题,而是治理失控:员工为提效绕过审批装智能体,装完还随手接上没人审核的第三方插件,等于把带后门的执行器焊进内网。绿盟这三把锁听着齐整,但情报只能事后止损,真正的关键在ClawHub这类生态方能否建立准入审核——官方喊了几个月治理,高危插件照样存活,说明平台动力不足。企业与其等情报,不如先把影子AI资产盘点和插件白名单管起来。

本文由本站自动聚合,以下为原始来源:前往 嘶吼 阅读全文 →