<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      用Rust重寫OpenClaw,Transformer作者下場造了安全版「龍蝦」

      0
      分享至

      編輯|杜偉

      面對 OpenClaw(龍蝦)可能存在的「惡意利用用戶數據和資金」的重大風險,Transformer 八子之一 Illia Polosukhin 出手了。

      今天,Illia Polosukhin 在 Reddit 上發了一則帖子,深談了其使用 Rust 來構建安全版 OpenClaw 的心路歷程,引起了熱議。



      以下為帖子全文(第一人稱):

      當 OpenClaw 剛發布時,我感到非常興奮。這感覺像是我等待了 20 年的技術。14 歲時,我在準備編程競賽訓練的時候,第一次產生了一個問題:為什么計算機不能自己寫這些代碼?后來我進入大學學習機器學習,在 Google 從事自然語言研究工作,共同撰寫了《Attention Is All You Need》,并創立了 NEAR。

      在這些經歷中,我一直在思考并努力推動這個想法的實現。現在,它真的出現了,而且非常驚人。它已經改變了我與計算機交互的方式。

      擁有一個可以代表你行動的個人 AI 智能體是件很棒的事情。但不太妙的是,這件事目前極其不安全,你實際上是在把整臺機器的完全訪問權限交給它。或者你得專門搭建一臺新的機器來運行它,這既耗時間也耗錢。

      你的 Claw 很可能會泄露你的憑證和數據,被提示詞注入攻擊,甚至可能讓你的資金被第三方竊取,這是一個非常現實的風險。

      我不希望這種事發生在我身上。也許我比大多數人更重視隱私,但再多的便利也不值得拿我自己或家人的安全和隱私去冒險。所以我決定構建 IronClaw,目前在 GitHub 上已經標星 4.6k。



      IronClaw 有哪些不同

      它是一個面向 AI 智能體的開源運行時環境,從設計之初就以安全為核心,并使用 Rust 編寫。代碼清晰、可審計,也適合企業環境使用。和 OpenClaw 一樣,它可以隨著時間不斷學習,并擴展你能夠讓它完成的事情。如下為IronClaw 的架構圖



      核心組件包括如下:Agent Loop 智能體主循環,負責整體任務調度;Router 用戶意圖路由層;Scheduler 并行任務調度器;Worker 執行單元(調用模型與工具完成任務);Orchestrator 運行編排層(容器、權限、LLM 調用);Web GatewayWeb 交互入口;Routines Engine 自動化任務引擎;Workspace 長期記憶與檢索層;Safety Layer 安全防護層。



      但是,為了確保安全,IronClaw 做出了一些關鍵改變:

      • 從直接操作文件系統,轉向使用數據庫,并通過明確的策略控制數據如何被使用;
      • 通過 WASM 實現動態工具加載,并在沙箱中按需構建工具和執行自定義代碼。這保證了第三方代碼或 AI 生成代碼始終在隔離環境中運行;
      • 防止憑證泄露和內存數據外流,所有憑證都會完全加密存儲,并且永遠不會接觸到 LLM 或日志。每個憑證都附帶策略,用來驗證它們是否被用于正確的目標;
      • 防御提示詞注入攻擊,目前從較簡單的啟發式方法開始,但目標是逐步引入可持續更新的小模型來負責檢測;
      • 數據庫存儲的記憶系統,并結合混合搜索:BM25 和向量搜索。這樣可以避免對整個文件系統造成破壞,因為訪問被虛擬化并與操作系統抽象隔離;
      • Heartbeats 與 Routines 功能,可以定期發送每日總結或更新,設計上更適合普通用戶,而不是只服務于熟悉 cron 的開發者
      • 支持 Web、CLI、Telegram、Slack、WhatsApp、Discord 等渠道,未來還會繼續增加。

      未來,IronClaw 還計劃增加以下能力:

      • 策略驗證:用戶可以為智能體附加行為策略,以確保通信和行動符合預期,避免出現不可預料的行為;
      • 審計日志:當事情出問題時,可以追溯原因。目前正在把它從簡單日志升級為一種不可篡改的系統。

      為什么要做這件事

      舉個例子,如果你讓 OpenClaw 訪問你的郵箱,那么你的 Bearer Token 就會被傳遞給你的 LLM 服務提供商,并存儲在他們的數據庫中。這意味著,你的所有信息,甚至包括你沒有明確授權訪問的數據,理論上都可能被那里的人訪問到。這同樣適用于你公司的數據。問題不在于是否惡意,而是現實情況是:用戶其實并沒有真正的隱私保護。如果有人想獲取這些極其敏感的數據,并不是一件很困難的事情。

      OpenClaw 框架本身是一個改變游戲規則的技術。我也真心相信,AI 智能體將成為我們在互聯網上進行一切活動的最終接口。但在此之前,我們必須先把它變得安全。

      在評論區,Illia Polosukhin 回復了網友關于 IronClaw 的更多問題,比如「OpenClaw 被曝光有 2.1 萬多個公開實例,還有惡意 skills。一旦 IronClaw 走紅,怎么能保證它不會遭遇同樣的命運?」

      對此,他表示,「我們已經在做并且將繼續實現一系列安全防護措施。所有憑證都會被加密存儲,并且永遠不會接觸到 LLM,因此 skills 無法把這些憑證竊取出去。skills 也無法在主機上直接運行腳本,它們只能在容器內部運行。隨著核心系統逐漸穩定,我們還計劃進行紅隊測試以及完整的安全審查。」



      更多細節請查閱原項目:



      項目地址:https://github.com/nearai/ironclaw

      Reddit原貼地址:https://www.reddit.com/r/MachineLearning/comments/1rlnwsk/d_ama_secure_version_of_openclaw/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      朝鮮女足主帥:我們覺得中國隊第二球更像越位;裁判結束哨吹早了

      朝鮮女足主帥:我們覺得中國隊第二球更像越位;裁判結束哨吹早了

      懂球帝
      2026-03-09 21:09:07
      第6波反制,中方準時索賠,巴政府收到罰單,兩家公司被中國約談

      第6波反制,中方準時索賠,巴政府收到罰單,兩家公司被中國約談

      影孖看世界
      2026-03-10 16:56:04
      震驚!存款30萬,一網友哭訴40歲男人才存這點錢,直言真的很丟臉

      震驚!存款30萬,一網友哭訴40歲男人才存這點錢,直言真的很丟臉

      火山詩話
      2026-03-10 09:44:53
      “我全家決定加你名,但房貸你來還”女友:不需要,我自己買了房

      “我全家決定加你名,但房貸你來還”女友:不需要,我自己買了房

      廣西秦胖胖
      2026-03-09 21:11:13
      繁華后的凄涼:耗資近34億的鳥巢,如今被用來干嘛了?回本了嗎?

      繁華后的凄涼:耗資近34億的鳥巢,如今被用來干嘛了?回本了嗎?

      小李子體育
      2026-03-09 20:33:29
      郭晶晶12歲女兒霍中妍火出圈!正臉照太驚艷,鵝蛋臉高鼻梁大眼睛

      郭晶晶12歲女兒霍中妍火出圈!正臉照太驚艷,鵝蛋臉高鼻梁大眼睛

      觀魚聽雨
      2026-03-10 16:15:05
      特朗普主動求和,不到24小時,伊高官放話,停火可以但有一個條件

      特朗普主動求和,不到24小時,伊高官放話,停火可以但有一個條件

      面包夾知識
      2026-03-10 16:38:27
      四小時連射1000箭,一張弓阻擋上萬騎兵,中國最牛弓箭手如何練成

      四小時連射1000箭,一張弓阻擋上萬騎兵,中國最牛弓箭手如何練成

      銘記歷史呀
      2026-03-10 16:15:26
      好慘!賽季報銷后馬上被裁!他基本告別NBA了....

      好慘!賽季報銷后馬上被裁!他基本告別NBA了....

      柚子說球
      2026-03-10 17:00:49
      馬筱梅回應家庭矛盾,承諾讓汪小菲跟張蘭道歉,當時不阻止是對的

      馬筱梅回應家庭矛盾,承諾讓汪小菲跟張蘭道歉,當時不阻止是對的

      白面書誏
      2026-03-09 13:29:49
      虧損超3.5億,請來內娛頂流明星也沒用,春節檔最大票房慘案誕生

      虧損超3.5億,請來內娛頂流明星也沒用,春節檔最大票房慘案誕生

      喵喵娛樂團
      2026-03-09 16:07:26
      中日爭端升級,法國聲援高市,逼中方讓步,中法千億大單白簽?

      中日爭端升級,法國聲援高市,逼中方讓步,中法千億大單白簽?

      易昂楊
      2026-03-09 17:23:21
      鬧大了!鄭州8歲女孩買了5支鮮花送給媽媽,爸爸拉著女孩憤怒退款

      鬧大了!鄭州8歲女孩買了5支鮮花送給媽媽,爸爸拉著女孩憤怒退款

      火山詩話
      2026-03-10 05:41:34
      《生化危機9》里昂裸體mod再激起性別雙標爭議

      《生化危機9》里昂裸體mod再激起性別雙標爭議

      3DM游戲
      2026-03-09 09:46:05
      美媒:中國儲備14億桶石油,天然氣僅6%采購中東,中國現在最不慌

      美媒:中國儲備14億桶石油,天然氣僅6%采購中東,中國現在最不慌

      影像溫度
      2026-03-10 14:42:28
      你可能不知道,中東炮彈滿天飛,全靠濟南和十堰的卡車續命

      你可能不知道,中東炮彈滿天飛,全靠濟南和十堰的卡車續命

      荷蘭豆愛健康
      2026-03-10 16:25:47
      中醫怒斥:軟化血管騙了國人幾十年,洋蔥、黑木耳、魚油全都胡扯

      中醫怒斥:軟化血管騙了國人幾十年,洋蔥、黑木耳、魚油全都胡扯

      岐黃傳人孫大夫
      2026-03-07 21:55:03
      廣東91歲女兒回娘家向113歲媽媽撒嬌:認識快100年了,母女二人總有聊不完的話

      廣東91歲女兒回娘家向113歲媽媽撒嬌:認識快100年了,母女二人總有聊不完的話

      極目新聞
      2026-03-10 11:19:59
      法巴:伊朗戰事如果升級 中國股市在亞洲市場的優勢可能擴大

      法巴:伊朗戰事如果升級 中國股市在亞洲市場的優勢可能擴大

      財聯社
      2026-03-10 17:02:07
      和訊投顧張義明:已經結束了?霍爾木茲海峽通航!

      和訊投顧張義明:已經結束了?霍爾木茲海峽通航!

      和訊網
      2026-03-10 10:05:07
      2026-03-10 22:52:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      12467文章數 142581關注度
      往期回顧 全部

      科技要聞

      全民"養蝦"背后:大廠集體下場瘋狂賣Token

      頭條要聞

      小伙輾轉8天回國:后悔賺錢賺到伊朗 赴死的心都有了

      頭條要聞

      小伙輾轉8天回國:后悔賺錢賺到伊朗 赴死的心都有了

      體育要聞

      加蘭沒那么差,但鱸魚會用嗎?

      娛樂要聞

      《逐玉》注水風波升級!315評論區淪陷

      財經要聞

      “龍蝦補貼”密集出爐 最高1000萬!

      汽車要聞

      MG4有SUV衍生 上汽乘用車多款新車規劃曝光

      態度原創

      游戲
      時尚
      教育
      房產
      本地

      羨慕嗎?國外圖書館都能借上3A大作了

      看來看去這些才是適合普通人的穿搭!不花哨、不繁瑣,提氣質

      教育要聞

      近10年,全國普通高校畢業生規模連年增長!

      房產要聞

      信號!千億巨頭入局,三亞開啟新一輪大征拆!

      本地新聞

      云游中國|候鳥高顏值亮相!沉浸式打卡青海濕地

      無障礙瀏覽 進入關懷版