智能体网关风险!OpenClawc创始人回信确认360发现独家漏洞:攻击者可绕过权限获取
时间:2026-03-23 | 作者: | 阅读:0快科技3月23日消息,近日,360安全云团队收到OpenClaw创始人Peter的官方邮件。
在回信中,Peter正式确认了由360团队独家发现的OpenClaw Gateway WebSocket无认证升级漏洞。
目前,360已将该高危漏洞同步报送至国家信息安全漏洞共享平台(CNVD),协助全网第一时间切断风险源头。
据了解,此次确认的WebSocket无认证升级漏洞属于零日(0Day)漏洞,攻击者可利用该漏洞通过WebSocket静默绕过权限认证,获取智能体网关控制权,进而可能导致目标系统资源耗尽或全面崩溃。
这一漏洞也再次提醒行业:随着智能体从“对话工具”走向“执行系统”,其安全风险正从模型层快速延伸至接口层、技能调用链与系统权限层。
公网暴露接口、恶意Skill投毒、提示词注入以及行为缺乏审计机制,正在成为全行业“养虾”过程中的共性隐患。
业内人士认为,此次漏洞获得原作者邮件确认,显示国内安全团队已开始在智能体核心执行链路层形成实质性的风险识别能力,这也为当前快速发展的智能体应用生态提供了重要的安全参考。
来源:https://news.pconline.com.cn/2119/21192112.html
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
-
- AI技术颠覆传统电影工业 贾樟柯等导演探讨行业未来与人类创作价值
- 时间:2026-04-22
-
- 新盟S75系列三模机械键盘今晚开售 Pro款配备点阵屏支持8kHz回报率
- 时间:2026-04-22
-
- 零跑回应高速直播时导航界面异常:短暂的显示渲染小bug 团队已快速修复
- 时间:2026-04-22
-
- 百度联盟发布“星云计划” 小米、荣耀、vivo等主流手机厂商已率先加入
- 时间:2026-04-22
-
- 小米OV等联手整治安卓卡顿发热!金标联盟推行公平运行内存机制
- 时间:2026-04-22
-
- 不再小众:运动相机2025年销量翻两倍多 影石大疆垄断市场
- 时间:2026-04-22
-
- 英伟达推出RTX Remix 1.4更新 经典老游戏画质迎来史诗级补强
- 时间:2026-04-22
精选合集
更多大家都在玩
热门话题
大家都在看
更多-
- 《红色警戒》具有中国版本介绍
- 时间:2026-04-22
-
- Zeus浏览器在线入口页面 宙斯浏览器官网快速通道
- 时间:2026-04-22
-
- 道友请留步百工圣祖怎么样
- 时间:2026-04-22
-
- 王者荣耀世界百家专属任务攻略王者荣耀百家任务全流程详解与高效率通关技巧
- 时间:2026-04-22
-
- 王者荣耀世界角色养成指南王者荣耀世界角色培养全攻略
- 时间:2026-04-22
-
- 王者荣耀世界半生如寄通关攻略王者荣耀世界半生如寄全流程图文详解
- 时间:2026-04-22
-
- 王者荣耀世界男女主设定解析王者荣耀世界角色命名规则与重名现象
- 时间:2026-04-22
-
- 《背包英雄》冒险地图分享
- 时间:2026-04-22