给野蛮生长的智能体装上“安全阀”,十方融海黄冠开发深圳首个开源沙盒Tenbox
2026/03/25 19:23AI云资讯13734
2026年开春,一个叫OpenClaw的开源AI智能体框架意外成为科技圈最炙手可热的话题。它的逻辑直接挑战了人们对AI的传统认知——不再只是"聊天",而是真正"动手":打开你的电脑、读取你的文件、发出你的邮件。60天内,它的GitHub星标数突破25万,创下开源项目史上的增长纪录,圈内人给它起了个昵称:"龙虾"——因为它的爪子抓得住一切。
然而,这双爪子也在抓向它本不该碰的地方。
安全研究人员陆续发现,约1.7万个OpenClaw实例被直接暴露在公网,毫无防护;ClawHub技能市场中出现数百个伪装成常规插件的恶意工具;一个编号CVE-2026-25253、评分8.8的高危漏洞,足以让远程攻击者通过精心构造的提示词在用户机器上执行任意代码。
大量用户沉浸在"一句话让AI干活"的兴奋中,并不知道自己已经给一个陌生程序开放了桌面的全部权限。
深圳十方融海科技有限公司董事长黄冠是最早感受到这种不安的人之一。2026年3月,他以开源形式发布了Tenbox——一款轻量级AI智能体安全工具,被深圳特区报称为"深圳首个针对OpenClaw的开源安全工具"。

Tenbox的核心逻辑并不复杂,但恰恰指向了问题的要害:将OpenClaw的运行环境置于云端虚拟机沙盒之内,AI能看到什么文件、能调用哪些系统权限,由用户显式授权,而非默认全开。
这个思路不是来自安全实验室,而是来自一次切身感受。黄冠表示,他自己在使用OpenClaw时就亲身经历了权限过度暴露的困惑,这促使他决定做一个工具,"帮普通人把'养虾'这件事做得安全一些"。
传统的安全软件面对AI智能体这类新型威胁存在根本性的盲区。杀毒软件识别的是恶意代码的特征,但当AI被一段精心设计的提示词"诱导",以合法操作执行恶意任务时,没有任何特征可供识别。这意味着,AI时代的安全问题,需要从架构层面重新设计,而不是在末端打补丁。
Tenbox采用开源发布,并非偶然。黄冠此前主导的小智AI(Xiaozhi-esp32开源大模型)正是以开源模式积累起全球规模的开发者生态——截至目前,小智AI的GitHub累计星标突破2.4万,接入硬件设备超过120万台,日均对话处理量达900万条。这条路径已被验证:开源可以让产品快速触达真实应用场景,也能让安全漏洞在社区的众目睽睽之下得到更快修复。
从小智AI到Tenbox,产品形态天差地别,但底层逻辑一脉相承:识别AI生态中尚未被正视的结构性缺口,然后用开源工具去填补它。
十方融海聚焦AI多模态交互、AI数字内容生产赋能、智能教学基础设施和AI智能体安全工具四大产品矩阵,以科技赋能产业升级与数字技能人才生态建设为核心社会价值。Tenbox的出现,标志着这家深圳AI科技企业将视野从"让AI更好用"延伸到了"让AI更安全地被用"。
当OpenClaw的热度还在持续攀升,这场关于AI智能体安全边界的讨论,才刚刚开始。
相关文章
- 从自主 Agent 到数字员工:中能拾贝重磅推出CyberwAIP拾贝多智能体及数字员工平台
- 倒计时!1010全球智能体大赛暨明途群体智能模型即将发布
- OpenAI推出自研智能体Dots,对标Meta热度高涨的Muse AI
- 从教育硬件到教师智能体,读书郎探索AI应用新路径
- 微软 CEO:模型操控、质询与推理是 AI 智能体性能的核心驱动力
- OpenAI 智能体尝试暴力破解联合国网站
- 中兴通讯胡继东:AIOS驱动智能体落地,重构企业生产力新范式
- 以CPU为核心,英特尔为智能体AI打造全新智算中心
- 苏州电信推出AI办公超级智能体 在当地企业中一下子火了 限时免费体验!
- Meta 眼镜搭载 AI 智能体,新增多项无障碍、相机及导航功能
- 猎聘携求职智能体“AI职伴”亮相云栖大会,助力求职者提升AI时代竞争力
- 阿里云数据库杨辛军:重构智能体时代数据底座,云栖首秀Agent Context与ApsaraLakebase
- 连接计算创新与行业生态,加速智能体落地产业场景,2026英特尔技术创新与产业生态大会开幕
- 三诺生物携手荣耀达成生态合作 CGM血糖数据互通 小诺智能体延伸至腕上终端
- 百度搭子企业版能力升级,亮相超级智能体大会深圳站
- 下一代核心网演进:AI原生架构是使能智能体新业务的必要条件
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 阶跃这次够狠:AA 全球开源前二,价格打到 Claude 的 1/8
- 科大讯飞发布Spark-Audio-1.0-Preview,全国产语音基座大模型实现从“听清”到“听懂”
- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练









