头版Folia Daily Briefing
← 返回头版
科技人工智能

Echo与NanoClaw合作消除容器镜像中1400个CVE漏洞

Echo与NanoClaw宣布达成合作,通过采用AI驱动的硬化流程在NanoClaw的容器镜像中消除了约1400个CVE漏洞,漏洞减少幅度达99%[1]。该工作利用Trivy、Grype和Wiz等多个独立扫描器进行漏洞检测[1],随后通过Chromium升级、版本研究和补丁回移三步策略进行修复[1]。

其中一个典型案例是CVE-2025-59375,这是一个heap内存耗尽漏洞,仅需约250 KiB的文档即可导致约800 MiB的内存分配,放大倍数达3300倍[1]。针对这一漏洞的补丁涉及9个文件、64个hunks以及+786/-112行的代码变更[1]。此外,Echo OS已在操作系统级别修复了超过110万个CVE[1]。


NanoClawCVE漏洞修复容器安全EchoAI代理硬化