OpenClaw 过 Trail of Bits 审计:23 个确认漏洞,零 Critical
steipete · x · 2026-09-21
AI 助手项目 OpenClaw 通过 OpenAI「Patch the Planet」计划邀请 Trail of Bits 做了全面安全审计,现公布结果:
- Trail of Bits 提交 27 份私密仓库安全通告和 3 个独立加固 PR;24 份评级通告中 23 个为确认漏洞,0 Critical、2 High、16 Medium、6 Low,另 3 项为纵深防御建议
- 所有可行动问题已修复,3 个加固 PR 全部合并
- 审计方法:Trail of Bits 用 Codex 辅助的安全研究工作流搜漏洞和写修复,再人工复核;范围覆盖核心权限体系与跨功能的用户数据处理
OpenAI 开发者关系负责人 steipete 转发表示「作业做完了,没发现 critical」。这是 AI agent 安全边界的标杆案例:AI 辅助审计+人工复核+协同披露。
「编程与Agent」频道最新
- e2b 将演示 agent 分叉虚拟机并行探索多条解题路径 — badphilosopher · 2026-09-21
- Astra 一周差评后弃用,用户吐槽 Codex 缺编排功能 — koltregaskes · 2026-09-21
- 别等完美任务集:Agent 评测的冷启动比想象中小 — sarahcat21 · 2026-09-21
- 模型没有能动性,系统才有:结构化输出才是 Agent 的关键 — sethjuarez · 2026-09-21
- 用 ALT 标签解决 AI 回复配图不相关问题,LukeW 分享实测改进 — LukeW · 2026-09-21
- 开发者实测:让 AI 只写 E2E 测试,砍掉事后单元测试 — alexcovo_eth · 2026-09-21