360揭露OpenClaw高危漏洞 全球超17万实例或受影响

2026-03-31 13:10:16未知 作者:广韵网

徽声在线3月31日消息,记者最新从360数字安全集团处了解到,该集团自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中成功揪出一处高危安全漏洞——MEDIA协议Prompt注入绕过工具权限导致的本地文件泄露漏洞。这一漏洞已获得国家信息安全漏洞库(CNNVD)的正式确认,其影响范围极为广泛,覆盖了全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例均面临着潜在的安全威胁。据安全专家介绍,该漏洞之所以危险,是因为MEDIA协议运行在输出后处理层,能够完全绕过平台工具的策略控制。这意味着,即便Agent禁用了所有工具调用,攻击者仍然可以仅凭群聊基础成员权限就发起攻击,直接窃取服务器上的敏感信息,从而极易引发后续一系列的网络攻击事件。(国是直通车)

点击展开全文
你关注的
【出海聚焦】石油危机凸显中国电动车优势,性价比之外更有硬实力【出海聚焦】石油危机凸显中国电动车优势,性价比之外更有硬实力 AI玩具赛道迎重大变革:模型“套壳”问题有望短期解决,智能体研发加速推进AI玩具赛道迎重大变革:模型“套壳”问题有望短期解决,智能体研发加速推进 深圳低空经济全域竞速:百企试飞、基金赋能、标准引领深圳低空经济全域竞速:百企试飞、基金赋能、标准引领
相关文章
车展技术洞察丨亿纬锂能大圆柱电池全球扩张 固态电池研发取得突破性进展车展技术洞察丨亿纬锂能大圆柱电池全球扩张 固态电池研发取得突破性进展 车展聚焦·行业洞察丨火山引擎杨立伟谈汽车AI布局:舱驾一体是方向,但需遵循经济规律车展聚焦·行业洞察丨火山引擎杨立伟谈汽车AI布局:舱驾一体是方向,但需遵循经济规律 AI新势力崛起:一个人也能跑通一家公司,上海模速空间见证奇迹AI新势力崛起:一个人也能跑通一家公司,上海模速空间见证奇迹 徽声在线:阿里云在中国汽车公共云市场占据42%份额徽声在线:阿里云在中国汽车公共云市场占据42%份额 腾讯ima创新推出Agent模式“copilot”,引领AI新潮流腾讯ima创新推出Agent模式“copilot”,引领AI新潮流 英伟达发布Nemotron 3 Nano Omni开源模型,智能体效率飙升至竞品9倍英伟达发布Nemotron 3 Nano Omni开源模型,智能体效率飙升至竞品9倍