• 最近访问:
发表于 2026-03-31 13:04:11 股吧网页版
360漏洞挖掘智能体再次发现OpenClaw高危漏洞
来源:上海证券报·中国证券网 作者:王子霖
上证报中国证券网讯(记者王子霖)记者从360集团了解到,近日,360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统(简称:360漏洞挖掘智能体),在GitHub斩获34万星的OpenClaw平台中成功发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。这是继此前360发现OpenClaw相关安全漏洞并获OpenClaw创始人回信确认后,在智能体漏洞挖掘领域的又一次突破,彰显了360在全球AI智能体安全领域的技术领先性。

  据360安全专家介绍,本次发现的高危漏洞存在于OpenClaw2026.3.13版本的核心媒体处理模块,兼具攻击门槛低、影响范围广、危害程度大三大显著特征。该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。

  针对该漏洞,360已独立完成漏洞攻击链的验证与实测,充分确认其真实性与可利用性,并为平台方修复提供专业技术支持与修复建议。

  而此次OpenClaw高危漏洞的发现,精准印证了360集团创始人周鸿祎此前对黑客智能体时代安全趋势的前瞻性判断。他指出,当前,大模型已进化为可独立思考、熟练使用工具的智能体,彻底改写安全行业规则。一方面,传统安全依赖规则匹配与人工审查,难以发现隐蔽高危漏洞,安全专家稀缺导致“发现难、修复慢”;另一方面,黑客智能体可7×24小时自动攻击,攻防从“人与人对抗”升级为“人与机器的不对称对抗”;同时AI自身漏洞与注入风险,可能让数字威胁向物理世界蔓延。

  面对行业挑战,360深耕安全领域十余年,深度融合AI技术,打造漏洞处置、攻击溯源等系列安全智能体,并在关键信息基础设施等领域落地应用。通过具备自动感知、研判、响应能力的安全智能体构建主动防御体系,精准应对黑客智能体威胁。

  在本次OpenClaw漏洞挖掘中,系统由观察者智能体统一调度,攻击面分析、AI代码审计、动态渗透等专业智能体协同作业,形成标准化、闭环化的漏洞挖掘体系。整个过程将高级安全专家的攻防经验转化为智能体的标准化作业能力,实现了漏洞从发现、验证到解决方案输出的高效推进,精准且快速地定位了OpenClaw的高价值安全漏洞。

  未来,360将持续升级AI漏洞挖掘技术能力,积极推动安全智能体在更多新兴领域规模化落地,护航智能经济时代AI产业高质量发展。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500