360智能体发现OpenClaw高危漏洞 将波及全球17万实例
时间:2026-03-31 | 作者: | 阅读:0快科技3月31日消息,据媒体报道,360数字安全集团自主研发的360多智能体协同漏洞挖掘系统,近日在OpenClaw平台中发现了一处高危漏洞——MEDIA协议Prompt注入绕过工具权限,导致本地文件泄露。
该漏洞已获国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例面临安全风险。
此次发现是360继此前披露OpenClaw相关安全漏洞并获平台创始人回信确认后,在智能体漏洞挖掘领域的又一次重要突破,进一步彰显了360在全球AI智能体安全领域的技术领先性。
据360安全专家介绍,本次发现的高危漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块,具有攻击门槛低、影响范围广、危害程度大三大显著特征。
该漏洞的核心风险在于:MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制。即使Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。
针对该漏洞,360已独立完成攻击链的验证与实测,充分确认其真实性与可利用性,并为平台方提供了专业的技术支持与修复建议。
来源:https://news.pconline.com.cn/2123/21235473.html
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 演艺新空间灯光难题怎么破 舞台灯光系统专业厂家有高招!itc保伦股份教您怎么选!
- 时间:2026-04-12
-
- 马斯克的“西方微信”要上线了:主打端对端加密、无广告、无追踪
- 时间:2026-04-12
-
- 亮亮视野吴斐亮相央视2026中国ESG盛典 作答AI时代科技企业责任
- 时间:2026-04-12
-
- 新石器无人车CEO宣布今年海外目标1万台 6月底完成15城部署
- 时间:2026-04-12
-
- 迅雷光鸭云盘开启公测招募:不限速、免登录 2TB免费空间
- 时间:2026-04-12
-
- 大载重无人机助力!500千伏输变电工程跨长江放线作业顺利完成
- 时间:2026-04-12
-
- 苹果美国官网部分Mac mini和Mac Studio缺货 或预示新品即将发布
- 时间:2026-04-12
-
- “作弊” 内幕曝光!3DMark回应将某知名国产手机除名:实测性能相差24%、温度超过50℃
- 时间:2026-04-12
精选合集
更多大家都在玩
大家都在看
更多-
- DNF2026魔道技能数据大核心要点全凸显
- 时间:2026-04-12
-
- 太空修仙录什么时候出 公测上线时间预告
- 时间:2026-04-12
-
- 战地6NVO288E好用配件搭配推荐
- 时间:2026-04-12
-
- 惊爆 烈火星辰传奇技能大,超强玩法等你体验,速来一探究竟
- 时间:2026-04-12
-
- 燕云十六声众生宝箱介绍 全面解析与探秘
- 时间:2026-04-12
-
- 地下城手游迷你商店换什么装备 地下城手游迷你商店的装备选择建议是什么
- 时间:2026-04-12
-
- 绝地求生中眼泪一两声是什么意思 怎么在游戏中触发
- 时间:2026-04-12
-
- 迅雷光鸭云盘开启公测招募:不限速、免登录 2TB免费空间
- 时间:2026-04-12