智能体网关风险!OpenClawc创始人回信确认360发现独家漏洞:攻击者可绕过权限获取
时间:2026-03-23 | 作者: | 阅读:0快科技3月23日消息,近日,360安全云团队收到OpenClaw创始人Peter的官方邮件。
在回信中,Peter正式确认了由360团队独家发现的OpenClaw Gateway WebSocket无认证升级漏洞。
目前,360已将该高危漏洞同步报送至国家信息安全漏洞共享平台(CNVD),协助全网第一时间切断风险源头。
据了解,此次确认的WebSocket无认证升级漏洞属于零日(0Day)漏洞,攻击者可利用该漏洞通过WebSocket静默绕过权限认证,获取智能体网关控制权,进而可能导致目标系统资源耗尽或全面崩溃。
这一漏洞也再次提醒行业:随着智能体从“对话工具”走向“执行系统”,其安全风险正从模型层快速延伸至接口层、技能调用链与系统权限层。
公网暴露接口、恶意Skill投毒、提示词注入以及行为缺乏审计机制,正在成为全行业“养虾”过程中的共性隐患。
业内人士认为,此次漏洞获得原作者邮件确认,显示国内安全团队已开始在智能体核心执行链路层形成实质性的风险识别能力,这也为当前快速发展的智能体应用生态提供了重要的安全参考。
来源:https://news.pconline.com.cn/2119/21192112.html
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 全国领先!浙江发文落实带薪年休假:遏制无效加班、强制加班等不良文化
- 时间:2026-03-23
-
- 国产大模型MiniMax M2.5再霸榜!连续5周全球大模型调用量冠军
- 时间:2026-03-22
-
- 腾讯发布微信ClawBot插件官方教程 支持聊天界面直接操作OpenClaw
- 时间:2026-03-22
-
- 2026年前九周iPhone中国销量逆势增长23% 领跑疲软智能手机市场
- 时间:2026-03-22
-
- 微软宣布Windows 11不再强制更新:完全由用户来决定 最大程度减少干扰
- 时间:2026-03-22
-
- 9个月内用户增长千万 魔搭社区已服务2500万开发者
- 时间:2026-03-22
-
- RortiX与时的科技签署100架E20 eVTOL采购协议,共拓低空经济
- 时间:2026-03-22
-
- 英特尔锐炫Arc Pro B70专业显卡渲染图曝光 搭载涡轮散热设计
- 时间:2026-03-22
精选合集
更多大家都在玩
热门话题
大家都在看
更多-
- 《龙胤立志传》仙霞剑修玩法心得
- 时间:2026-03-22
-
- 带仪字的网名伤感男生霸气(精选100个)
- 时间:2026-03-22
-
- 9个月内用户增长千万 魔搭社区已服务2500万开发者
- 时间:2026-03-22
-
- 王者纯情网名男生英文名(精选100个)
- 时间:2026-03-22
-
- 街舞网名男生霸气英文(精选100个)
- 时间:2026-03-22
-
- 个性的男生网名高尚大气(精选100个)
- 时间:2026-03-22
-
- RortiX与时的科技签署100架E20 eVTOL采购协议,共拓低空经济
- 时间:2026-03-22
-
- 带图的花样网名男生霸气(精选100个)
- 时间:2026-03-22