久久国产精品国产精品国产-青春草在线精品视频-长春欧亚卖场是哪个区-青青草视频在线你懂的-丰满人妻一区二区三区精品高清-国产精品久久久久久无码AV-韩国精品一区二区三区四区-韩国日本在线观看一区二区-av日韩天堂在线播放

發(fā)現(xiàn)者網(wǎng) 手機(jī)網(wǎng)站 站內(nèi)搜索
  • 洞察行業(yè)動向,賦能未來市場!發(fā)現(xiàn)者網(wǎng),商業(yè)視角的探索之旅!
發(fā)現(xiàn)商業(yè)評論 旗下
洞察商業(yè) 啟迪未來

360獨(dú)家發(fā)現(xiàn)OpenClaw網(wǎng)關(guān)高危漏洞 智能體安全風(fēng)險延伸至系統(tǒng)權(quán)限層

   時間:2026-03-24 03:21 來源:快訊作者:朱天宇

近日,一封來自O(shè)penClaw創(chuàng)始人Peter的官方郵件引發(fā)安全行業(yè)關(guān)注。郵件中,Peter正式確認(rèn)了由360安全云團(tuán)隊獨(dú)立發(fā)現(xiàn)的OpenClaw Gateway WebSocket無認(rèn)證升級漏洞,標(biāo)志著國內(nèi)安全研究機(jī)構(gòu)在智能體核心執(zhí)行鏈路層的風(fēng)險識別能力獲得國際認(rèn)可。

該漏洞被歸類為零日(0Day)高危漏洞,攻擊者可利用WebSocket協(xié)議特性,在無需任何認(rèn)證的情況下繞過權(quán)限校驗(yàn)機(jī)制,直接獲取智能體網(wǎng)關(guān)的完全控制權(quán)。據(jù)技術(shù)分析,攻擊者可通過持續(xù)占用系統(tǒng)資源或觸發(fā)級聯(lián)故障,導(dǎo)致目標(biāo)系統(tǒng)陷入癱瘓狀態(tài)。360安全團(tuán)隊在發(fā)現(xiàn)漏洞后,已第一時間將詳細(xì)技術(shù)報告提交至國家信息安全漏洞共享平臺(CNVD),協(xié)助全網(wǎng)開展風(fēng)險排查與修復(fù)工作。

隨著智能體從基礎(chǔ)對話工具向復(fù)雜執(zhí)行系統(tǒng)演進(jìn),其安全邊界正經(jīng)歷根本性轉(zhuǎn)變。安全專家指出,當(dāng)前智能體生態(tài)面臨四大核心風(fēng)險:公網(wǎng)暴露的API接口、惡意Skill代碼注入、提示詞邏輯漏洞以及操作行為審計缺失。這些問題如同智能體生態(tài)中的"隱形地雷",可能對關(guān)鍵基礎(chǔ)設(shè)施造成連鎖反應(yīng)式破壞。

此次漏洞確認(rèn)事件具有雙重里程碑意義。技術(shù)層面,國內(nèi)安全團(tuán)隊首次在智能體核心執(zhí)行鏈路層實(shí)現(xiàn)風(fēng)險穿透式識別;行業(yè)層面,為快速擴(kuò)張的智能體應(yīng)用市場提供了關(guān)鍵安全基準(zhǔn)。據(jù)CNVD統(tǒng)計,2023年智能體相關(guān)漏洞數(shù)量同比增長230%,其中78%涉及權(quán)限控制失效問題。

360安全云團(tuán)隊負(fù)責(zé)人表示,智能體安全防護(hù)需要構(gòu)建"縱深防御"體系,涵蓋協(xié)議層加密認(rèn)證、技能代碼沙箱隔離、操作行為全鏈路審計等多個維度。目前團(tuán)隊已開發(fā)自動化檢測工具,可對主流智能體框架進(jìn)行實(shí)時漏洞掃描,相關(guān)技術(shù)方案正在向開源社區(qū)貢獻(xiàn)。

 
 
更多>同類內(nèi)容
全站最新
熱門內(nèi)容