360漏洞挖掘智能体揪出OpenClaw新高危漏洞
创始人
2026-03-31 23:05:08

本报讯 (记者袁传玺)近日,360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统(简称:360漏洞挖掘智能体),在GitHub斩获34万星的OpenClaw平台中成功发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。这是继此前360发现OpenClaw相关安全漏洞并获OpenClaw创始人回信确认后,在智能体漏洞挖掘领域的又一次突破,彰显了360在全球AI智能体安全领域的技术领先性。

据360安全专家介绍,本次发现的高危漏洞存在于OpenClaw2026.3.13版本的核心媒体处理模块,兼具攻击门槛低、影响范围广、危害程度大三大显著特征。该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。

针对该漏洞,360已独立完成漏洞攻击链的验证与实测,充分确认其真实性与可利用性,并为平台方修复提供专业技术支持与修复建议。

当行业多数漏洞扫描工具仍停留在规则被动扫描阶段,360漏洞挖掘智能体已实现关键突破,推动漏洞挖掘从“规则驱动”向“智能思维驱动”跃迁。在本次OpenClaw漏洞挖掘中,系统由观察者智能体统一调度,攻击面分析、AI代码审计、动态渗透等专业智能体协同作业,形成标准化、闭环化的漏洞挖掘体系。其中,攻击面分析智能体锁定业务所有入口,规则引擎精准锚定危险锚点;AI代码审计智能体穿透跨文件、跨模块复杂调用链,精准发现传统工具难以触及的隐藏漏洞。

未来,360将持续升级AI漏洞挖掘技术能力,积极推动安全智能体在更多新兴领域规模化落地,护航智能经济时代AI产业高质量发展。

(编辑 张伟)

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

微软兑现承诺:Windows ... 来源:环球网 【环球网科技综合报道】4月2日消息,据Neowin 报道,在 Windows 11 ...
常用资料怎么随身带?6 款主流... 2026-04-02 16:03:35 作者:狼叫兽 常用资料怎么随身带,关键不只是买一块“快”的...
手术室电动医用门厂家选型指南:... 导语:手术室电动医用门作为医疗洁净场景的关键设备,需满足气密性、抗菌性、自动化控制等严苛要求。评估时...
百万奖金赛事开局!放手让智能体... 新智元报道 编辑:YHluck 【新智元导读】冲击CNS不再是少数科学家的专属?由复旦大学与上海科...
绕开禁令!Arm CEO:AG... 4月2日消息,据《中国日报》近日报道,总部位于英国的Arm公司首席执行官Rene Haas在接受在线...
杨瀚森季后赛首战6分5板2助+... 北京时间4月2日,NBAG联赛季后赛,中国球员杨瀚森代表撕裂之城混音队出战,混音队(西部第7)客场1...
19股一季度业绩预增,3股获融... 近期,上市公司陆续披露一季度业绩预告,直观折射行业景气度与盈利情况,为投资者研判行情走势、开展投资决...
又走低,我真服了! 这个趋势,我是真服了,完全看着中东怎么玩,我们就怎么走。他们消停,我们就涨;他们还要继续闹下去,我们...
4月决断:对比2022年,A股... (作者薛洪言为星图金融研究院常务副院长) 2022年,对A股市场而言是记忆深刻的一年。年初俄乌冲突突...
雷军投的深圳独角兽,要IPO了... 「IPO全观察」栏目聚焦首次公开募股公司,报道企业家创业经历与成功故事,剖析公司商业模式和经营业绩,...