本文由第三方AI基于17173文章http://news.17173.com/content/03172026/180342274.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
超39万站点在裸奔!钉钉CEO:OpenClaw15%技能可窃取密钥或部署木马
2026-03-17 18:03:42
神评论
17173 新闻导语
钉钉CEO警告:OpenClaw 15%技能含恶意指令,可窃取密钥或部署木马,超39万站点数据裸奔。阿里推出企业级AI平台“悟空”应对安全风险,提供行业解决方案。
今日,在AI钉钉2.0年度新品发布会上,钉钉创始人、CEO陈航公布了OpenClaw的安全风险问题。经扫描18000个暴露的OpenClaw实例发现,其15%的社区技能包含恶意指令,这类恶意技能被安装后,可实现窃取密钥或部署木马的操作,存在越权执行、数据泄露等安全隐患。同时有数据显示,超39万的Claw站点资产处于裸奔状态,导致相关数据信息完全暴露,将个人及企业数据安全置于风险之中。
陈航还表示,OpenClaw若被随意部署在个人或公司电脑中,会带来木马、病毒等多重安全威胁。

为解决企业AI应用的安全问题,阿里巴巴在本次发布会上推出全球首个企业级AI原生工作平台“悟空”,该平台即日起开启邀测,并直接内置于超2000万企业组织的钉钉中。钉钉完成底层代码重写实现CLI化改造,让悟空Agent可原生调用钉钉千项能力,支持企业账号、权限及系统的安全接入。
昨天,阿里巴巴集团已宣布正式成立ATH事业群,原悟空事业部被纳入其组织架构。
调整后,悟空的战略重心将聚焦于成为企业级(B端)AI应用的统一入口。

与此同时,悟空平台全新推出了AI能力市场,致力于构建一个开放、兼容的toB Skill(技能)生态系统。该平台发布了名为“OPT”的十大行业解决方案,精准覆盖电商、智能制造、法律服务等十个核心领域,为企业用户提供深度场景化的Skill套件。企业用户可实现一键部署,快速启用专属的AI智能体(Agent)团队协同服务。

【来源:快科技】
热门测试游戏
- 1《王者荣耀世界》公测最全最细保姆级攻略,快速升级避坑不走弯路
- 2MMORPG《尤弥尔传奇》上线Steam 新职业同步推出
- 3曾经腾讯最火游戏之一,几乎QQ用户每个人都玩,停服的真相竟是…
- 4《剑星2》公布在即?开发商直言:好游戏是靠”屁股“做出来的
- 5游戏开发者因为觉得B站UP主可爱,于是把她做进了游戏,职业是青楼女子
- 6PC MMORPG《救世之树》推出新职业“海军准将”
- 7丝滑还是劝退?《梦幻西游》实装60帧引玩家争议
- 8和大雷公主的涩涩复仇冒险之旅 《星的归还者》Steam商店上线
- 9《魔法门之英雄无敌:上古纪元》4月30日抢先体验 体验不一样的全新作品
- 10首杀工会全团震惊!《魔兽世界》团本时隔9年再现隐藏阶段!


