让AI赋能专业,用软件服务网友
全站绿色,Ctrl+D 快捷收藏网站

360智能体发现OpenClaw高危漏洞,或波及全球17万实例

3月31日,360数字安全集团发布消息称其自主研发的多智能体协同漏洞挖掘系统,在OpenClaw平台中成功发现一严重安全漏洞——"MEDIA协议Prompt注入绕过工具权限泄露本地文件"高危漏洞。该漏洞已被国家信息安全漏洞库(CNNVD)正式收录并确认存在重大威胁。统计显示该安全隐患波及全球逾50个国家和地区,涉及超过17万个可公开访问的OpenClaw实例。

据技术分析表明,该漏洞的核心问题在于MEDIA协议运行于系统的输出后处理层域。攻击者可借此完全规避平台既定的安全策略管控机制:即便相关代理已禁用所有工具调用权限,在仅具备基础群组成员身份的情况下仍可发起攻击行为。通过此路径可直接获取服务器敏感数据存储,并可能进一步触发链式网络攻击事件。(国是直通车)

赞(0) 打赏
📝版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
📌文章名称:《360智能体发现OpenClaw高危漏洞,或波及全球17万实例》
📌文章链接:https://www.fsgameo.com/breaking-news/13056.html
⚠须知:本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

评论 抢沙发

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

请在浏览器中打开