Skip to content

WT快讯

WeTrying | 币圈快讯早知道

Menu
  • 首页
  • 工具包
Menu

Transformer 论文作者重造龙虾,告别 OpenClaw 裸奔漏洞

Posted on 2026年3月11日

转自 | 量子位有多少龙虾在互联网上裸奔?AI 智能体带着你的密码和 API 密钥暴露给全网。Transformer 作者 Illia Polosukhin 看不下去了。出手从零重构了安全版龙虾:IronClaw。Polosukhin(以下简称菠萝哥)还在 Reddit 论坛开贴回应一切,关注度颇高。问题的根源在于架构本身。当用户将自己的邮箱 Bearer Token 交给 OpenClaw 时,会被直接送入 LLM 提供商的服务器。菠萝哥在 Reddit 上指出这意味着什么:你所有的信息,甚至包括你没有明确授权的数据,都可能被该公司的任何员工访问到。这同样适用于你雇主的数据。不是说这些公司有恶意,但现实就是用户没有真正的隐私。他表示,再多的便利也不值得拿自己和家人的安全与隐私去冒险。02 用Rust 从零重建一切IronClaw 是用 Rust 语言对 OpenClaw 的完全重写。Rust 的内存安全特性能从根本上消除缓冲区溢出等传统漏洞,这对于需要处理私钥和用户凭证的系统至关重要。这套设计中最关键的一点是:大模型本身永远接触不到原始凭证。只有当智能体需要与外部服务通信时,凭证才会在网络边界被注入。菠萝哥举了一个例子,即使大模型被提示注入攻击,试图将用户的 Google OAuth 令牌发送给攻击者,凭证存储层也会直接拒绝这个请求,记录日志,并向用户发出警报。然而开发者社区还是不放心,毕竟 OpenClaw 有2000 多个公开实例被攻击,以及存在大量恶意技能,IronClaw 一旦走红会不会重蹈覆辙?菠萝哥的回应是,IronClaw 的架构设计已经从根本上堵住了 OpenClaw 的核心漏洞。凭证始终加密存储且从不接触 LLM,第三方技能无法在主机上执行脚本,只能在容器内部运行。即便通过 CLI 访问,也需要用户的系统钥匙串来解密,拿到的加密密钥本身没有意义。他同时表示,随着核心版本趋于稳定,团队计划进行红队测试和专业安全审查。有人问到本地部署和云端部署的取舍。菠萝哥认为纯本地方案存在明显局限,设备关机时智能体就停止工作,移动端的能耗难以承受,复杂的长时间任务也无法运行。他认为机密云(confidential cloud)是目前的最优折中方案,既能提供接近本地设备的隐私保障,又能解决「永远在线」的问题。他还提到一个细节:用户可以设置策略,例如在跨境旅行时自动添加额外的安全屏障,防止未经授权的访问。但同年他从谷歌离职,创立 NEAR Protocol,致力于将 AI 与区块链技术融合。IronClaw 背后是 NEAR Protocol 一个更大的战略构想:用户自有 AI(User-Owned AI)。当被问到普通人未来五年如何适应 AI 时代时,菠萝哥的建议是尽快采用 AI 智能体的工作方式,学会将完整的工作流程交给它自动化处理。他的这种判断并非近期才突然产生。早在 2017 年创立 NEAR AI 时,菠萝哥就在告诉所有人”未来你只需要和计算机对话,不再需要写代码”。当时人们觉得他们疯了,是在说胡话。九年过去了,这件事正在变成现实。”AI 智能体是人类与线上一切交互的终极界面,”Polosukhin 写道,”但让我们把它做得安全。”—GitHub 地址:https://github.com/nearai/ironclaw参考链接:[1] https://www.reddit.com/r/MachineLearning/comments/1rlnwsk/d_ama_secure_version_of_openclaw/

Thank you for reading this post, don't forget to subscribe!

分享到:

  • 在 Facebook 上共享(在新窗口中打开) Facebook
  • 共享到 X(在新窗口中打开) X
  • 共享到 Threads(在新窗口中打开) Threads
  • 共享到 Bluesky(在新窗口中打开) Bluesky
  • 共享到 Telegram(在新窗口中打开) Telegram
  • 共享到 Nextdoor(在新窗口中打开) 隔壁
  • 分享到 Tumblr (在新窗口中打开) Tumblr
  • 共享到 Mastodon(在新窗口中打开) Mastodon

赞过:

赞 正在加载……

相关

近期文章

  • Two Prime 过去一周向 Ceffu 存入 3,946 枚 BTC
  • 今日加密货币市值前100代币涨跌:ICP 涨 7.60%,NIGHT 跌 14.23%
  • Binance.US 任命合规老将 Stephen Gregory 出任 CEO
  • Bitpanda 2025 年营收达 4.3 亿美元,用户增至 740 万
  • 过去 24 小时全网爆仓 2.05 亿美元,多空双爆

归档

  • 2026 年 3 月
  • 2026 年 2 月
  • 2026 年 1 月
  • 2025 年 12 月
  • 2025 年 11 月
  • 2025 年 10 月
  • 2025 年 9 月
  • 2025 年 8 月
  • 2025 年 7 月
  • 2025 年 6 月
  • 2025 年 5 月
  • 2025 年 4 月

分类

  • 1kx (1)
  • 21Shares (1)
  • a16z (1)
  • Aave (3)
  • ai16z (1)
  • Alameda Research (1)
  • Alpaca (1)
  • Arbitrum (1)
  • Ark Invest (1)
  • Arkham (1)
  • Avail (1)
  • Azuki (1)
  • Base (1)
  • Berachain (1)
  • Bitget (8)
  • BlackRock (3)
  • Brian Armstrong (1)
  • BTC (4)
  • Bybit (2)
  • Canary (1)
  • Cathie Wood (1)
  • Coinbase (3)
  • Coinbase Prime (2)
  • Coinbase Ventures (3)
  • CoinDesk (2)
  • CoinGecko (1)
  • Cointelegraph (1)
  • COMP (1)
  • Compound (1)
  • DAO (1)
  • DATA (2)
  • DeAI (1)
  • DePIN (1)
  • DEX (3)
  • EARN (1)
  • Eliza (1)
  • ETF (4)
  • ETH (4)
  • Ethos Network (1)
  • Fartcoin (2)
  • FDUSD (1)
  • FLock.io (1)
  • FLUID (1)
  • FUEL (1)
  • Gas (2)
  • GPU (1)
  • Grayscale (1)
  • IEO (1)
  • Inception (1)
  • IOG (1)
  • Jupiter (1)
  • Kairos (1)
  • Kaito (1)
  • Launchpool (1)
  • Layer2 (1)
  • Liquidity (1)
  • Magicblock (1)
  • Mango Markets (1)
  • Mechanism Capital (1)
  • Meebits (1)
  • Meme (3)
  • Netflix (1)
  • NVIDIA (1)
  • Ondo (1)
  • OpenAI (2)
  • Paradigm (1)
  • Polygon (3)
  • Pudgy Penguins (1)
  • pump.fun (1)
  • Raydium (2)
  • Robert Leshner (1)
  • Robinhood (1)
  • Sam Altman (1)
  • SEC (4)
  • Securitize (1)
  • SideKick (1)
  • SNX (1)
  • SOL (1)
  • Solana (3)
  • Stani Kulechov (1)
  • StarkWare (1)
  • STO (1)
  • Stripe (1)
  • SunDog (1)
  • SunPump (1)
  • Synthetix (1)
  • TechFlow (37,793)
  • The Block (2)
  • Tron (2)
  • TRX (1)
  • Upbit (1)
  • USDC (3)
  • WBTC (2)
  • Web3 (4)
  • WLD (1)
  • WOO X (1)
  • Xai (1)
  • Zora (1)
  • 交易所动态 (8)
  • 人工智能 (1)
  • 以太坊 (4)
  • 以太坊基金会 (1)
  • 信托 (1)
  • 借贷 (2)
  • 公链 (1)
  • 基础设施 (1)
  • 大额投融资 (1)
  • 存储 (2)
  • 孙宇晨 (2)
  • 安全 (2)
  • 富达 (1)
  • 工具 (2)
  • 币安 (7)
  • 快讯 (38,936)
  • 托管 (1)
  • 指数 (1)
  • 支付 (1)
  • 数据 (6)
  • 数据追踪 (4)
  • 智能合约 (1)
  • 未分类 (311)
  • 模块化 (1)
  • 欧洲 (1)
  • 欧盟 (1)
  • 比特币 (7)
  • 永续合约 (1)
  • 治理 (1)
  • 波场 (1)
  • 游戏 (3)
  • 火币 (1)
  • 灰度 (1)
  • 特朗普 (5)
  • 社交 (2)
  • 稳定币 (3)
  • 空投 (6)
  • 纳斯达克 (1)
  • 美国 (6)
  • 美国证券交易委员会 (3)
  • 英伟达 (2)
  • 英国 (1)
  • 萨尔瓦多 (1)
  • 融资 (3)
  • 行情异动 (7)
  • 贝莱德 (1)
  • 质押 (4)
  • 赵长鹏 (1)
  • 跨链 (3)
  • 跨链桥 (1)
  • 迪拜 (1)
  • 重要消息 (45)
  • 金库 (1)
  • 钱包 (4)
  • 阿根廷 (1)
  • 阿里云 (1)
  • 隐私 (2)
  • 项目重要进展 (9)
  • Bluesky
  • Mail
©2026 WT快讯 | Design: Newspaperly WordPress Theme
%d