360智能体发现OpenClaw高危漏洞 或波及全球17万实例

2026-03-31 5 0

国外苹果ID 🔒点击进入购买✅ 海外各种账号

财联社3月31日电,记者近日从360数字安全集团获悉,其自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。据介绍,该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。 (国是直通车)

相关文章

特斯拉前员工出任小米汽车欧洲交付与物流负责人
造谣成本这么低了吗!300多人被带走调查 监控漏洞致伊朗被炸等:海康威视都看笑
三星否认采购20台ASML EUV光刻机
没病走两步,西电团队开发出能监测身体状况的柔性传感鞋垫
理想汽车接入绿联NAS私有云:深度集成语音助手、支持断点续播
特斯拉前员工出任小米汽车欧洲交付与物流负责人

发布评论