安全5 天前·Dark Reading + Gartner

Agent式AI框架引发企业安全危机:OpenClaw记录454个漏洞,Gartner建议企业阻止下载

据Dark Reading 5月26日报道,开源Agent式AI框架OpenClaw在国家漏洞数据库中已记录至少454个漏洞。Gartner建议企业阻止下载。Nvidia推出NemoClaw企业级版本应对安全问题。Cisco和Snyk也推出了Agent安全产品。

Agent式AI安全挑战

2026年5月26日,Dark Reading报道了Agent式AI框架面临的安全危机。

核心问题

  • OpenClaw:国家漏洞数据库记录至少454个漏洞
  • Gartner建议:企业应阻止下载开源Agent框架
  • Nvidia应对:推出NemoClaw企业级版本,包含Agent注册、治理、OpenShell内核级隔离和Rego策略执行

行业现状

  • Agent运行速度过快,人机协同控制无法跟上
  • 被描述为没有刹车的F1赛车
  • Cisco推出Defense Claw,Snyk推出Agent Security,瞄准可见性缺口
  • 仅21%的企业报告拥有管理Agent式AI风险的成熟治理机制(Deloitte调查)

来源: Dark Reading + Gartner
链接: https://www.darkreading.com/application-security/enterprises-agentic-ai-security-biggest-challenge