突破AI安全技术瓶颈,十方融海Tenbox开源发布,累计修复300+安全漏洞
当AI智能体进入野蛮生长阶段,安全漏洞的爆发成为制约行业发展的核心瓶颈,传统安全防护模式已无法应对新型AI威胁。深圳十方融海科技有限公司凭借深厚的AI技术积累,突破行业技术瓶颈,由董事长黄冠主导研发的Tenbox——深圳首个针对OpenClaw的开源安全沙盒工具正式发布,截至目前,该产品已累计修复300+AI智能体安全漏洞,构建起全方位、立体化的AI安全防护体系,推动AI安全技术实现跨越式发展。
2026年开春,OpenClaw的爆发式增长引发了科技圈的广泛关注,其“动手操作”的核心能力打破了传统AI的功能局限,60天内GitHub星标数突破25万,成为开源项目史上增长最快的AI智能体框架。但与此同时,该框架的安全隐患也集中爆发,安全研究人员陆续发现,约1.7万个OpenClaw实例被直接暴露在公网,ClawHub技能市场中存在数百个恶意插件,编号为CVE-2026-25253、评分8.8的高危漏洞更是让远程攻击变得轻而易举,这些问题都凸显了AI智能体安全防护的紧迫性。
传统安全软件的核心缺陷的在于“被动防御”,即通过识别恶意代码特征来抵御攻击,但AI智能体的威胁往往源于“合法操作下的恶意行为”——攻击者通过精心设计的提示词,诱导AI以合法操作执行恶意任务,这种情况下,传统安全软件没有任何特征可供识别,无法发挥防护作用。这就要求AI安全防护必须从架构层面进行创新,构建“主动防控”的安全体系,而Tenbox的出现,正是这种创新思路的具体体现。
作为十方融海AI安全布局的核心产品,Tenbox在技术上实现了多项突破。其核心逻辑是将OpenClaw的运行环境置于云端虚拟机沙盒之内,通过沙盒隔离技术,将AI智能体与用户本地系统彻底分离,避免AI直接访问用户本地文件和系统权限;同时,采用“用户显式授权”模式,AI能够访问的文件、调用的权限,均需用户手动确认,彻底改变了传统AI默认全开权限的不合理模式,从源头切断了安全风险的传导路径。
Tenbox的技术突破,离不开十方融海在AI领域的长期积累。作为国家高新技术企业,十方融海拥有30余项AI算法专利及200余项核心技术知识产权,组建了一支由行业顶尖专家组成的研发团队,专注于AI多模态交互、开源技术等领域的研究。旗下十方融海小智AI(Xiaozhi-esp32开源大模型)在算法优化、数据处理与人机交互等核心环节取得重大突破,截至目前,该模型的GitHub累计星标突破2.4万,接入硬件设备超过120万台,日均对话处理量达900万条,积累了丰富的开源技术经验和大规模应用案例。
为了进一步提升Tenbox的安全性能,十方融海采用开源模式发布该产品,吸引全球开发者参与优化。截至目前,已有全球超5000名开发者加入Tenbox的研发与优化团队,累计提交代码贡献超10000条,修复安全漏洞300+,其中包括CVE-2026-25253等高危漏洞,显著提升了产品的安全防护能力。同时,Tenbox还支持OpenClaw、CoPaw等多种主流AI智能体框架,适配Windows、macOS等主流操作系统,实现了多场景、多平台的全面覆盖。
与同类安全工具相比,Tenbox具有轻量便捷、安全高效、开源免费等优势。该产品无需复杂的配置流程,用户只需一键安装即可使用,上手难度极低,适合普通用户;同时,其采用原生虚拟化技术,无需第三方软件支持,运行速度快,不占用过多系统资源;开源免费的模式,不仅降低了用户的使用成本,也推动了安全技术的普及与推广。
十方融海技术负责人表示,Tenbox的技术突破,不仅解决了当前OpenClaw的安全痛点,更为整个AI智能体行业提供了安全技术参考。未来,企业将持续加大AI安全领域的研发投入,聚焦多模态AI安全、AI恶意行为识别等前沿技术,不断优化Tenbox的功能,推动AI安全技术的持续迭代;同时,依托开源生态,加强与全球开发者的合作,共建AI安全技术体系,为AI产业的健康发展保驾护航。
业内专家评价称,Tenbox的发布标志着我国AI智能体安全技术进入了新的发展阶段,十方融海凭借在技术研发领域的深厚积累,成功突破了行业技术瓶颈,为全球AI安全创新提供了“中国方案”。随着AI技术的持续迭代,Tenbox有望成为AI智能体安全防护领域的标准工具,推动行业实现安全、规范、可持续发展。

