Laporan CertiK Menonjolkan Risiko Keselamatan dalam Sistem Agen AI OpenClaw

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
CertiK telah menerbitkan laporan pada 31 Mac 2026, yang menonjolkan isu-isu keselamatan dalam sistem agen OpenClaw AI. Antara November 2025 dan Mac 2026, OpenClaw menghasilkan lebih daripada 280 nasihat keselamatan GitHub dan lebih daripada 100 kerentanan CVE. Risiko ditemui dalam kawalan gateway, pengikatan identiti, eksekusi, dan ekosistem plugin. CertiK menasihatkan pembangun untuk membina model ancaman serta melaksanakan kawalan akses dan sandboxing. Pengguna harus mengelakkan paparan awam dan mengikuti prinsip keistimewaan paling rendah. Dengan pengawasan peraturan yang sedang berterusan di bawah MiCA, likuiditi dan pasaran kripto perlu kekal waspada terhadap risiko-risiko seperti ini.

Odaily Planet Daily melaporkan pada 31 Mac, syarikat keselamatan Web3, CertiK, menerbitkan Laporan Keselamatan OpenClaw, yang mengulas dan menganalisis secara sistematik sempadan keselamatan dan corak risiko yang muncul semasa perkembangan OpenClaw, serta mencadangkan cadangan perlindungan untuk pembangun dan pengguna.

Laporan menunjukkan bahawa arkaitektur OpenClaw menghubungkan input luaran dengan persekitaran pelaksanaan tempatan berkuasa tinggi; reka bentuk "keupayaan kuat + kuasa tinggi" ini, walaupun meningkatkan tahap automatik, juga menuntut keperluan keselamatan yang lebih tinggi: model keselamatan awalnya yang berdasarkan "persekitaran boleh dipercayai tempatan" secara beransur-ansur menunjukkan kelemahan dalam skenario pelaksanaan yang kompleks. Data menunjukkan bahawa antara November 2025 hingga Mac 2026, OpenClaw menghasilkan lebih daripada 280 pengumuman keselamatan GitHub dan lebih daripada 100 kelemahan CVE. Kajian ini merumuskan jenis-jenis risiko utama dan punca-puncanya dari pelbagai aspek termasuk pengawalan gateway, pengikatan identiti, mekanisme pelaksanaan, dan ekosistem plugin.

Berdasarkan ini, laporan ini memberikan cadangan khusus kepada pembangun dan pengguna: Pembangun perlu membina model ancaman sejak awal, mengintegrasikan kawalan akses, pengasingan sandbox, dan mekanisme warisan kebenaran ke dalam reka bentuk utama; selain itu, perlu memperkuat pengesahan dan pembatasan terhadap plugin dan input luar. Pengguna pula seharusnya mengelakkan paparan ke internet awam, melaksanakan prinsip kebenaran minimum, serta terus menjalankan audit konfigurasi dan pengurusan pengasingan persekitaran untuk mengurangkan risiko penyalahgunaan atau penggunaan yang salah terhadap sistem.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.