• 最近访问:
发表于 2026-03-31 16:40:41 股吧网页版
OpenClaw再现高危漏洞 超17万实例存安全风险
来源:中国经营报

  近日,360数字安全集团通过自主研发的多智能体协同漏洞挖掘系统,在GitHub平台拥有34万星的OpenClaw中发现一处高危漏洞,该漏洞已被国家信息安全漏洞库(CNNVD)正式确认,其影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。

  据360安全专家介绍,此次发现的高危漏洞为MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞,存在于OpenClaw 2026.3.13版本的核心媒体处理模块,具备攻击门槛低、影响范围广、危害程度大的特征。

  据了解,该漏洞的核心风险点在于MEDIA协议运行于输出后处理层,可直接绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭借群聊基础成员权限即可发起攻击,进而直接窃取服务器敏感信息,易引发后续连锁网络攻击行为。

  针对该漏洞,360方面已完成漏洞攻击链的验证与实测,确认了漏洞的真实性与可利用性,并为OpenClaw平台方的漏洞修复工作提供了技术支持与修复建议。这也是继此前360发现OpenClaw相关安全漏洞并获其创始人回信确认后,在智能体漏洞挖掘领域的又一发现。

  此次OpenClaw高危漏洞的出现,也印证了当前AI智能体领域的安全隐患,凸显出AI技术发展过程中安全防护的重要性。当前大模型已进化为可独立思考、熟练使用工具的智能体,这一变化也改写了安全行业的原有规则。

  传统安全防护模式依赖规则匹配与人工审查,在面对隐蔽性较高的高危漏洞时存在检测短板,同时安全专家的稀缺也导致漏洞发现与修复的效率受限;而黑客智能体可实现7×24小时自动攻击,让网络攻防从传统的人与人对抗,升级为人与机器的不对称对抗,此外AI自身存在的漏洞与注入风险,还可能让数字领域的安全威胁向物理世界蔓延,给行业安全防护带来全新挑战。

  随着AI智能体在各领域的应用不断深入,其安全防护已成为行业发展的重要课题。此次OpenClaw高危漏洞的发现,也为行业敲响了警钟,推动AI产业在技术发展的同时,进一步重视安全体系的构建与完善,通过技术手段提升漏洞挖掘与安全防护能力,应对AI时代的全新安全挑战。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500