360智能体发现OpenClaw高危破绽 将波及全球17万实例
2026-03-31 14:59:08
3月31日消息,据报道,360数字安全集团自主研发的360多智能体协同漏洞挖掘系统,近日在OpenClaw平台中发现了一处高危漏洞——MEDIA协议Prompt注入绕过工具权限,导致本地文件泄露。
该漏洞已获国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例面临安全风险。
此次发现是360继此前披露OpenClaw相关安全漏洞并获平台创始人回信确认后,在智能体漏洞挖掘领域的又一次重要突破,进一步彰显了360在全球AI智能体安全领域的技术领先性。
据360安全专家介绍,本次发现的高危漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块,具有攻击门槛低、影响范围广、危害程度大三大显著特征。
该漏洞的核心风险在于:MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制。即使Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。
针对该漏洞,360已独立完成攻击链的验证与实测,充分确认其真实性与可利用性,并为平台方提供了专业的技术支持与修复建议。

声明:文章不代表链懂观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
张雪机车夺冠带疯门店,4.3万起820RR同款预定列队两个月 驾龄不满一年不予销售链资讯 2026-03-31 14:53:13
-
喜报:日本上市公司Remixpoint两周内增持77枚比特币(BTC)链知识 2026-03-31 14:50:01
-
头戴巨星皇冠的Aptos,原生生态项目实力究竟如何?链百科 2026-03-31 14:49:51
-
深入剖析:GCR是什么币及其在加密货币市场的地位链百科 2026-03-31 14:49:24
-
华为Pura 90系列定档4月:三剑齐发 Ultra版缺席链资讯 2026-03-31 14:47:01
-
每年给员工涨薪2次,张雪地下成功诀要:但有10%的人一分不涨链资讯 2026-03-31 14:40:11
-
全面解析:gof是什么币发行量多少?链百科 2026-03-31 14:34:33
-
一文了解由 Tether 支持的稳定币项目Plasma 将于 25 日上线主网测试版链知识 2026-03-31 14:29:50
-
深入了解GSC币:GSC是啥币及其背后的价值与应用链百科 2026-03-31 14:20:25
-
黑料今日更新黑料海角社区:探索直播视频软件新动态链资讯 2026-03-31 14:15:56