馬克雷達MARK RADAR
EN
事件檔案 AI Agentic AI OpenClaw

OpenClaw 發布 2026.5.3 更新:強化 AI Agent 即時干預與資安防護

1 篇報導 · 首次偵測 2026-05-04 · 最後活動 2026-05-04

OpenClaw 是用於部署與管理 AI Agent 的開源平台;在工業等需持續執行任務的場景中,Agent 若無法於流程中途接受修正,可能放大操作與資安風險。先前 ClawHub 曾出現惡意外掛問題,也使外掛供應鏈防護成為此次更新重點。

OpenClaw 於 2026 年 5 月 3 日發布 2026.5.3 穩定版,新增 /steer 指令,讓使用者可在 Agent 執行期間即時介入並調整方向。新版亦限制未完成節點配對的檔案傳輸,並強化 ClawHub 外掛安全機制與資安補丁,以降低惡意程式利用風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
AI 代理框架 OpenClaw 發布更新,修復提示注入與憑證洩露等安全性弱點2026-05-31 · 2 報導 · 相似 0.86

OpenClaw 是可串接 API、外部工具與系統憑證的 AI 代理框架,能代替使用者執行多步驟任務。由於代理具備較高權限,提示注入或工具管理缺陷可能被利用,進而繞過安全策略、操控執行流程,甚至竊取 API 金鑰等敏感資料,因此更新攸關企業導入 AI Agent 的資安風險。

OpenClaw 近日推出 2026.4.20 版,集中修補三項關鍵弱點,包括提示注入繞過、工具註冊缺陷及惡意環境變數注入,並強化權限管理與系統穩定性。官方呼籲使用者儘速升級,以避免 API 憑證外洩;目前未公布受影響用戶數、實際損失金額或漏洞遭利用的案例。

OpenClaw 發布 v2026.5.4 更新,支援 Gemini 語音 Agent 與 Prompt Cache 修復2026-05-04 · 1 報導 · 相似 0.84

OpenClaw(社群俗稱「龍蝦」)是串接大型語言模型與通訊平台的開源 AI Agent 框架,可將自動化助理部署至日常對話場景。此次更新之所以重要,在於語音互動與 Prompt Cache 成本控制,直接影響 Agent 的使用方式、API 支出及服務穩定性。

OpenClaw 於 2026 年 5 月 4 日發布 v2026.5.4 中型更新,加入 Gemini 語音橋接,使 AI Agent 能進行語音通話;同時修復 Prompt Cache 異常,避免快取失效導致 API 費用暴增,但官方未公布具體節省金額。新版也改善 WhatsApp、Telegram 與 Discord 功能,並強化多項安全機制。

OpenClaw AI 代理系統爆發 ClawJacked 漏洞,恐遭遠端接管2026-04-29 · 4 報導 · 相似 0.81

OpenClaw 是可在使用者電腦上執行任務的 AI 代理系統,因具備存取本機資源與自動操作能力,一旦遭劫持,風險不只限於網頁資料外洩,還可能讓攻擊者控制代理程式,進一步影響裝置與帳號安全。

Oasis Security 揭露高風險漏洞 ClawJacked,惡意網站可透過 WebSocket 連線繞過跨來源政策,遠端接管正在電腦執行的 OpenClaw。相關資安通報於 2026 年 3 月 2 日發布,開發團隊已釋出 2026.2.25 修補版並呼籲儘速更新。

OpenClaw 發布 v2026.4.23 更新:支援 GPT-image2 OAuth 登入與三層巢狀子代理2026-04-25 · 1 報導 · 相似 0.89

OpenClaw 是開源 AI Agent 框架,可協調模型、工具與子代理執行複雜任務。此次整合 OpenAI 影像模型並強化多層代理協作,降低開發者管理 API 金鑰的負擔,也讓長流程任務能拆分處理;同步修補高風險漏洞,對企業部署與資料安全尤其重要。

OpenClaw 於 2026 年 4 月 23 日發布 v2026.4.23,新增透過 Codex OAuth 登入、直接呼叫 OpenAI gpt-image-2 的能力,無須另填 API key;子代理則支援最多三層巢狀,並可繼承上層對話內容。新版亦修補多項 Critical 等級資安漏洞,提升 Agent 執行環境的防護。

OpenClaw 釋出 2026.3.28 更新,整合 xAI 搜尋並推出 AI 外掛審批機制2026-03-29 · 1 報導 · 相似 0.84

OpenClaw 是以 AI 代理執行工具與跨通訊平台工作流程的系統;代理可自行呼叫外掛,卻也提高誤操作或未經授權行動的風險。此次加入人工審批節點,重要性在於讓高風險外掛操作先經確認,再由代理繼續執行。

OpenClaw 於 2026 年 3 月 28 日、東京 ClawCon 舉辦前夕釋出 2026.3.28 版本,推出「外掛審批鉤子」。更新亦串接 xAI Responses API,讓 Grok 支援搜尋功能,並改善 Discord 與 iMessage 的工作空間綁定。

資安署提醒導入 OpenClaw 須落實五項防護2026-03-25 · 1 報導 · 相似 0.80

OpenClaw 是可部署於本地主機或個人電腦的開源 AI Agent,能串接大型語言模型、API 與即時通訊平台,自主處理行程、訊息、檔案及程式碼。數位發展部資通安全署指出,它具高系統權限且可 24 小時運作,一旦遭操控,恐外洩帳密、個資及金融資料,波及企業內網。

2026 年 3 月 25 日,數位發展部資通安全署提醒導入 OpenClaw 應落實 5 項防護:隔離執行環境、採最小權限帳號、高風險操作須人工審核、安裝前檢查第三方 Skill,並把安全守則寫入核心記憶。這項示警未涉及金額,重點是降低 AI 代理失控、越權操作與資料外洩風險。

開源 AI 代理平台 OpenClaw 發布 v2026.3.22 更新,支援 GPT-5.42026-03-23 · 2 報導 · 相似 0.86

OpenClaw 是開源 AI 代理平台,讓使用者透過模型、工具與插件自動執行多步驟任務。此次更新聚焦長時間作業、隔離執行環境及模型相容性,反映 AI 代理正從短暫問答轉向可持續運作的工作流程。

OpenClaw 最新發布以 2026 年 3 月 22 日為版號的 v2026.3.22,上線 ClawHub 插件市場,並全面支援 GPT-5.4、SSH 沙箱及最長 48 小時會話。不過社群回報新版可能未附控制台,既有使用者升級後恐無法使用相關介面,更新前宜先確認官方說明。

馬克雷達|MARK RADAR