日韩欧美亚洲乱码在线观看2区|日东京热在线观看|av成人福利导航|亚洲毛片一级在线|99re在线视频观看|中国特大毛片国模吧天天视频|免费免费特黄的欧美大片|天天操一级片国产探花av|欧美同性一区二区三区|亚洲欧美日韩91

第一步
第二步
第三步
第四步
第五步
//彈窗容器
關(guān)閉按鈕

360智能體發(fā)現(xiàn)OpenClaw高危漏洞 或波及全球17萬(wàn)實(shí)例

2026-03-31 12:44    來(lái)源: 云財(cái)經(jīng)    影響力評(píng)估指數(shù):15.35  
云財(cái)經(jīng)訊,新浪財(cái)經(jīng)記者近日從360數(shù)字安全集團(tuán)獲悉,其自主研發(fā)的360多智能體協(xié)同漏洞挖掘系統(tǒng),在OpenClaw平臺(tái)中發(fā)現(xiàn)一處高危漏洞——MEDIA協(xié)議Prompt注入繞過(guò)工具權(quán)限泄露本地文件漏洞。該漏洞被國(guó)家信息安全漏洞庫(kù)(CNNVD)正式確認(rèn),影響范圍覆蓋全球50多個(gè)國(guó)家和地區(qū),超17萬(wàn)個(gè)可公開訪問(wèn)的OpenClaw實(shí)例面臨安全風(fēng)險(xiǎn)。據(jù)介紹,該漏洞的核心風(fēng)險(xiǎn)在于,MEDIA協(xié)議運(yùn)行于輸出后處理層,可完全繞過(guò)平臺(tái)工具策略控制,即便Agent禁用所有工具調(diào)用,攻擊者僅憑群聊基礎(chǔ)成員權(quán)限即可發(fā)起攻擊,直接竊取服務(wù)器敏感信息,極易引發(fā)后續(xù)網(wǎng)絡(luò)攻擊。 (國(guó)是直通車)