贝壳财经

从贝壳里,听到时代浪潮的声音

立即打开
360:通过智能体发现OpenClaw新高危漏洞
贝壳财经 记者 罗亦丹 编辑 杨娟娟
2026-03-31 12:35

新京报贝壳财经讯(记者罗亦丹)记者3月31日获悉,360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统(简称:360漏洞挖掘智能体),在OpenClaw平台中成功发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。


该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。


据360安全专家介绍,本次发现的高危漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块,兼具攻击门槛低、影响范围广、危害程度大三大显著特征。该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。


针对该漏洞,360已独立完成漏洞攻击链的验证与实测,充分确认其真实性与可利用性,并为平台方修复提供专业技术支持与修复建议。


编辑 杨娟娟

校对 刘军





来阅读我的更多文章吧
罗亦丹
贝壳财经记者
记者主页
展开全文
全文
0字
您已阅读
%
打开贝壳财经APP 阅读更多精彩资讯
相关推荐
全民“养龙虾”,到底在图什么?
科技
“养龙虾”有风险,360推出OpenClaw安全部署指南
科技
一只“龙虾”搅动江湖:国产大模型厂商“吃撑”,大厂急了
科技
硅基文明的“幼儿园”与潘多拉魔盒:当160万AI智能体开始自发社交与“搞钱”
科技
周鸿祎:分不清AI和人工内容,说明AGI已经在稳步实现
科技
记者“养虾”手记:体验五天,发现目前“龙虾”并不适合普通用户
科技
中国互联网金融协会发布关于OpenClaw在互联网金融行业应用安全的风险提示
财经
“养龙虾”刷屏,“算电协同”一波大涨
财经
AI“养龙虾”走红,官方提示:警惕安全风险
科技
​腾讯推出“龙虾”安全工具箱
科技