跳到正文
原文
Adversa AI·· 2026-03-20

Adversa AI 谈 OpenClaw 企业安全策略:封禁不如沙箱原型与红队验证

OpenClaw proved high-agency AI works. Now enterprises need a security strategy, not a ban

AI 导读

Adversa AI 认为企业封禁 OpenClaw 并非有效策略,应转向沙箱原型、框架对照与红队验证。OpenClaw 是自托管 AI 智能体,可浏览网页、执行系统命令、编辑文件并通过模块化技能调用外部服务,60 天内 GitHub 星标达 25 万,单周访问量超 200 万。文章列举的风险包括 CVSS 8.8 的 RCE 漏洞 CVE-2026-25253、研究者发现的 42665 个公网暴露实例(93.4% 存在认证绕过)、ClawHub 中 800 多个恶意技能,以及通过 Cline CLI 2.3.0 与受损 npm token 发起的供应链攻击。

阅读原文adversa.ai