Red Hat 工程师发布 Tank OS,用于安全部署 OpenClaw AI 代理

gangtielieren2026-04-29 06:51:15decrypt

4月28日,Red Hat 首席软件工程师 Sally O’Malley 已发布 Tank OS,这是一款开源工具,可将 OpenClaw(一个用于部署 AI 代理的软件平台)打包为安全、可启动的系统镜像。每个 OpenClaw 实例都会在隔离容器中运行,使用 Podman (a,这是一种 Red Hat 容器工具,它在不具备管理员权限的情况下运行,从而防止任何实例访问宿主机或其他代理。API 密钥会按每个实例分别存储,确保凭证隔离。

该工具直面代理式 AI 领域中的关键安全顾虑。1 月下旬,安全研究人员 Mav Levin 披露了 CVE-2026-25253,这是一处严重性评分为 10 分中 8.8 分的漏洞,允许攻击者通过访问单个恶意网页窃取登录凭证,并获得对整台计算机的完全控制。在发布修复程序之前,该漏洞已影响超过 17,500 个实例。此外,安全审计发现,ClawHub 插件中有 12–20% 被标记为恶意。

Tank OS 现已在 github.com/LobsterTrap/tank-os 上提供。O’Malley 作为 OpenClaw 的维护者,在设计该工具时兼顾了企业级加固,并以 Red Hat 的 Linux 生态系统为导向。

@DDamidez:STAR10 代币疑似涉及内幕交易

据@DDamidez链上分析,STAR10代币疑似涉及内幕交易,某钱包在代币上线5分钟内买入并获利超613万美元。某主钱包(0x424…afC95)在代币上线前18小时收到1,975BNB(约118万美元)资金,其中1,229BNB资金来源疑似来自币安...

TBIS CEO Michael Stollery 在 2100 万美元的证券欺诈案中认罪

美国司法部今天宣布,Titanium区块链基础设施服务(TBIS)的CEOMichaelStollery已认罪,承认通过欺诈性ICO筹集了2100万美元。Stollery没有按照要求在SEC注册他的ICO,在其网站上伪造了Token的白皮书。Stollery将面临...

本周五将有合计价值约 35.8 亿美元的期权到期

据Deribit数据,本周五将有合计价值约35.8亿美元的期权到期,其中将有8.45万张、名义价值约23亿美元的比特币期权到期,Put/Call比率为0.38,最大痛点为$27,000;将有69.67万张、名义价值约12.8亿美元的以太坊期权到...

Scytale Digital 推出 2000 万美元 Polkadot 生态基金

ScytaleDigital宣布推出ScytalePolkadot生态基金,由Web3.0TechnologiesFoundation提供2000万美元初始种子资金,旨在支持Polkadot生态内的早期及新兴项目。基金将提供资金支持、导师指导及技术赋能。(Cointelegraph...

MARA Holdings 公布第三季度财报

比特币矿企MARAHoldings(前身为MarathonDigital)公布第三季度财报,季度亏损为每股0.34美元,符合预期,收入为1.316亿美元,低于预期的1.516亿美元。截至10月31日,公司持有26,747枚比特币,包括开采的2,070枚和购...

TAG:AI Agent
上一篇:预计美联储将在 4 月维持利率不变,且到 6 月前降息的概率仅为 2.6%
下一篇:苹果今年秋季为iOS 27、iPad、Mac新增AI照片工具