文章总结: OpenClaw宣布与VirusTotal合作,对其AI代理市场ClawHub的所有技能实施自动化安全扫描。该合作利用VirusTotal的威胁情报数据库和基于Gemini的CodeInsight工具对技能包进行SHA-256哈希比对和完整行为分析,检测恶意代码、数据访问风险及提示注入攻击。被标记为恶意的技能将被阻止下载,可疑内容会收到警告标签,所有活跃技能每日重新扫描。OpenClaw同时发布了AI代理生态系统的正式威胁模型、安全路线图,并聘请Dvuln创始人JamiesonO’Reilly担任首席安全顾问。团队强调自动化扫描仅是防御层之一,精心设计的提示注入攻击可能绕过检测。 综合评分: 78 文章分类: AI安全,供应链安全,漏洞分析,安全建设,威胁情报
OpenClaw与VirusTotal合作,保障AI代理技能市场安全
原创
ZM ZM
暗镜
2026年2月10日 12:00 北京
OpenClaw 今日宣布与谷歌威胁情报平台 VirusTotal 达成合作,将对其 AI 代理市场ClawHub上发布的所有技能实施自动化安全扫描。此次合作标志着新兴 AI 代理生态系统中首个全面的安全举措。
现在,所有发布到 ClawHub 的技能都将使用VirusTotal 的威胁情报数据库和 Code Insight(一款基于 LLM 的安全分析工具)进行自动扫描。被标记为恶意的技能将被立即阻止下载,而可疑内容则会收到警告标签。
该合作旨在解决人工智能代理特有的一个根本性安全问题。与执行预设代码路径的传统软件不同,人工智能代理能够理解自然语言并自主做出行动决策。这便产生了全新的攻击面,恶意攻击者可以利用语言本身来操纵代理的行为。
OpenClaw团队在公告中表示:“我们已经看到有恶意行为者试图利用人工智能代理平台的案例。我们不会坐等问题扩大。”
扩展代理功能的技能插件需要访问用户工具和数据,这会带来巨大的风险。一旦技能插件被攻破,就可能窃取敏感信息、执行未经授权的命令或下载外部恶意代码。
当开发者将技能发布到 ClawHub 时,平台会自动将代码打包成一个确定性的软件包,并计算 SHA-256 哈希值。该哈希值会与 VirusTotal 数据库中的现有威胁情报进行比对。如果没有现成的分析报告,则会上传整个程序包进行扫描。VirusTotal 的代码洞察功能(由 Gemini 提供技术支持)会对整个程序包进行以安全为中心的分析,检查代码的实际运行情况,而不仅仅是依赖于签名匹配。
该系统会评估技能是否会下载外部代码、访问敏感数据、执行网络操作或嵌入可能诱使代理执行不安全行为的指令。被判定为“良性”的技能将自动获得批准,而被标记的内容将被屏蔽或添加警告。所有活跃技能每天都会进行重新扫描。
这种方法超越了 Hugging Face 现有的 VirusTotal 集成(后者使用基于哈希值的查找)。OpenClaw 会上传完整的技能包以进行全面的行为分析。
VirusTotal 与 OpenClaw 的合作将与 OpenClaw 的一项全面安全计划同步启动。该公司将发布针对 AI 代理生态系统的正式威胁模型、公开的安全路线图、完整的代码库审计详情,以及包含明确服务级别协议 (SLA) 的安全报告流程。
OpenClaw 已聘请 Dvuln 创始人兼 CREST 顾问委员会成员 Jamieson O’Reilly 担任首席安全顾问。安全计划文档可在 trust.openclaw.ai 获取。
OpenClaw团队强调,自动化扫描只是防御体系中的一层,而非完整的解决方案。精心设计的提示注入攻击或自然语言篡改可能不会触发基于特征码的检测。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM ZM《OpenClaw与VirusTotal合作,保障AI代理技能市场安全》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论