AI Security

OpenClaw 周报:2026.7.1 稳定性危机、远程编码会话与 Grok Build 丑闻

OpenClaw 在 2026 年 7 月 13 日至 20 日这一周经历了一种前所未有的紧张局面:快速的功能交付与运营就绪状态发生碰撞。稳定版发布遭遇跳级稳定性问题,beta 轨道引入了定义架构的远程编码会话,一个新的 CVE 暴露了技能命令调度漏洞,而更广泛的代理生态系统则受到了 Grok …

OpenClaw 周报:Skill Workshop 发布,安全风险同步攀升

OpenClaw 生态本周交付了最受期待的功能——v2026.6.1-beta.1 中受管技能创建流程 Skill Workshop——但安全故事主导了讨论。研究人员披露了一个将供应链据点链接为全面 agent 沦陷的四漏洞"Claw Chain",首个针对 OpenClaw 密 …

OpenClaw 周报:Claw Chain CVE、4,100 倍提速、NanoClaw 融资 1200 万美元

本周的 OpenClaw 周报 在两条战线上带来紧急消息:一次改写平台能力上限的里程碑性能版本,以及每个生产部署在周末前需要处理的关键安全公告。此外,一个 fork 刚融资 1200 万美元,一个企业治理平台发布,一场聚焦智能体系统的重要学术会议明天开幕。OpenClaw 生态本周并不平静。 ⚠️ …

Microsoft Entra Agent ID 正式发布:IT 与安全团队需要知道什么

AI 智能体不是即将到来——它们已经在这里。而安全行业一直在追赶。 Microsoft 的答案上个月正式到来:Microsoft Entra Agent ID 于 2026 年 4 月正式发布,为企业管理身份和安全团队提供了一个专门构建的平台,将 AI 智能体作为一等公民身份进行管理。在花时间研读文 …

AI 生成代码安全:为什么审查是企业下一个瓶颈

2026 年所有新代码中有 41% 是 AI 生成的。Gartner 预测这将推动到 2028 年软件缺陷增加 2,500%。而本月,Anthropic 演示了其最新模型能够自主发现并利用严重软件漏洞——随后暂缓公开发布。行业已从"AI 能帮助写代码"转向"AI 能快速 …

OpenClaw 周报:NemoClaw、微信与 48 小时智能体

这一周,OpenClaw 从开源现象升级为企业级基础设施话题。NVIDIA 在 GTC 上发布了 NemoClaw——一个安全与运行时封装层,旨在让 OpenClaw 智能体安全到可投入企业部署。腾讯 发布了 ClawBot,将 OpenClaw 直接嵌入覆盖 14 亿用户的 微信。核心项目本身也发 …

2026 年的 AI 治理:企业 IT 无法忽视的合规悬崖

EU AI Act 的高风险系统截止日期是 2026 年 8 月 2 日——还有五个月——罚款高达 3500 万欧元或全球收入的 7% Colorado 的 AI 法律自 2 月 1 日起已经生效,要求对招聘、贷款和保险 AI 进行影响评估 Trump 政府创建了 DOJ 特别工作组起诉各州关于 …

Codex 周刊:安全扫描器、五角大楼风波、GPT-5.4

截至 3 月 15 日的一周,三件事定义了 OpenAI:Codex Security 发布——这是一款号称减少 50%+ 误报的漏洞扫描器;GPT-5.4 登陆公开 API,带来 100 万 token 上下文窗口和内置计算机操作能力;以及一位高管因 OpenAI 的五角大楼合同离职,影响波及全行 …