然而,導入開源代理技術也伴隨顯著的資安挑戰。根據《Tech in Asia》報導,微軟資安團隊已對OpenClaw這類自行託管的代理運行時(runtime)提出警告,稱其為「不受信任的程式碼執行與長期憑證」。掃描結果顯示,全球逾14萬個OpenClaw實例處於公開暴露狀態,且有高達17%的「技能」(Skills,指OpenClaw的第三方擴充功能)被標記為可疑,凸顯了供應鏈安全隱憂。AI代理不僅帶來資訊不準確的風險,更可能造成「以真實權限執行真實操作」的潛在威脅。資安公司Zenity也指出,類似的風險模式可能在各種代理助理中發生,包括Microsoft 365 Copilot的擴充功能。