AI Security

OpenClaw 週報:Skill Workshop 推出,安全風險升高

OpenClaw 生態系本週交付了最被期待的功能——v2026.6.1-beta.1 中受治理的技能建立流程 Skill Workshop——但安全故事主導了對話。研究人員披露可將供應鏈立足點鏈結為完全代理淪陷的四漏洞「Claw Chain」、首個經確認針對 OpenClaw 密鑰的 …

OpenClaw 週報:Claw Chain CVE、4,100 倍速度、NanoClaw 1,200 萬美元

本週的 OpenClaw 週報帶來兩條前線的緊急消息:一個改寫平台能力的里程碑效能版本,以及每個生產部署都需要在週末前處理的關鍵安全通告。除此之外,一個 fork 剛募得 1,200 萬美元、一個企業治理平台問世,且一個聚焦代理系統的重大學術研討會明天開幕。OpenClaw 生態系這一週並不平靜。 …

Microsoft Entra Agent ID 正式上市:IT 與安全團隊需要知道的事

AI 代理不是即將到來——它們已經在這裡。而安全產業一直在追趕。 Microsoft 的答案上個月認真到來:Microsoft Entra Agent ID 於 2026 年 4 月正式上市,為企業身分識別與安全團隊提供一個專門建構的平台,將 AI 代理作為第一級身分識別來管理。在花時間審閱文件、架 …

AI 生成程式碼的安全:為什麼審查是下一個企業瓶頸

2026 年所撰寫的所有新程式碼中,有 41% 是 AI 生成。Gartner 預測這將在 2028 年前帶來軟體缺陷 2,500% 的增加。而本月,Anthropic 展示了其最新模型能自主發現並利用嚴重的軟體漏洞 — 隨後暫緩了正式發布。產業已從「AI 能協助寫程式」轉向「AI 能快速在龐大程式 …

OpenClaw 週報:NemoClaw、WeChat 與 48 小時代理

這一週,OpenClaw 從開源現象蛻變為企業基礎架構故事。NVIDIA 在 GTC 發表 NemoClaw——一套安全與執行階段包裝層,旨在讓 OpenClaw 代理安全到可在企業環境部署。騰訊推出 ClawBot,將 OpenClaw 直接嵌入 WeChat,服務 14 億使用者。而核心專案本身 …

2026 年的 AI 治理:企業 IT 無法忽視的合規懸崖

EU AI Act 的高風險系統期限是 2026 年 8 月 2 日 — 還有五個月 — 罰款最高達 €3,500 萬或全球營收的 7% Colorado 的 AI 法律自 2 月 1 日起已生效,要求針對招募、放貸與保險 AI 進行影響評估 Trump 政府成立了DOJ 任務小組起訴各州 AI …

Codex 週報:安全掃描器、五角大廈餘波、GPT-5.4

截至 3 月 15 日當週的三個故事定義了 OpenAI:Codex Security 推出 — 一個聲稱降低 50%+ 誤判的漏洞掃描器 — GPT-5.4 進入公開 API 含 1M-token context window 與內建電腦使用,以及一起因 OpenAI 五角大廈合約而離職的領導階層 …