• 最近访问:
发表于 2026-03-23 14:11:11 股吧网页版
360发现OpenClaw高危漏洞获创始人确认
来源:中国经营报


K图 601360_0

  近日,360安全云团队获得OpenClaw创始人Peter的官方回信,正式确认了由360团队发现的OpenClaw Gateway WebSocket无认证升级漏洞。目前,360已将该高危漏洞信息同步报送至国家信息安全漏洞共享平台(CNVD),以协助全行业及时防御。

  据介绍,该漏洞被确认为零日漏洞,攻击者可利用其通过WebSocket协议静默绕过权限认证,直接获取智能体网关控制权,进而可能导致目标系统资源耗尽甚至全面崩溃,威胁极大。

  事件背后,折射出智能体(AI Agent)从“对话工具”迈向“执行系统”过程中,所面临的全新安全挑战。风险正从模型层快速延伸至接口层、技能调用链与系统权限层。公网暴露接口、恶意Skill(技能)投毒、提示词注入以及行为缺乏审计机制,已成为行业“养虾”(指培育、使用智能体)过程中的共性隐患。

  360方面表示,未来将持续跟进OpenClaw等生态的漏洞挖掘与修复支持,推动智能体应用的实战化安全防御体系建设。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500