23/03/2026 11:25
【AI】OpenClaw創始人確認360團隊發現高危漏洞,攻擊者可繞過認證獲取控制權
據內媒報道,近日,360安全雲團隊收到OpenClaw創始人Peter的官方郵件。在回信中,Peter正式確認了由360團隊獨家發現的OpenClaw Gateway WebSocket無認證升級漏洞。目前,360已將該高危漏洞同步報送至國家信息安全漏洞共享平台(CNVD)。
據悉,此次確認的WebSocket無認證升級漏洞屬於零日(0Day)漏洞,攻擊者可利用該漏洞通過WebSocket靜默繞過權限認證,獲取智能體網關控制權,進而可能導致目標系統資源耗盡或全面崩潰。
業內人士認為,此次漏洞獲得原作者郵件確認,顯示國內安全團隊已開始在智能體核心執行鏈路層形成實質性的風險識別能力,這也為當前快速發展的智能體應用生態提供了重要的安全參考。360安全雲團隊表示,未來將持續跟進OpenClaw生態的漏洞挖掘與修復支持,推進智能體應用的實戰化防禦。
《經濟通通訊社23日專訊》
據悉,此次確認的WebSocket無認證升級漏洞屬於零日(0Day)漏洞,攻擊者可利用該漏洞通過WebSocket靜默繞過權限認證,獲取智能體網關控制權,進而可能導致目標系統資源耗盡或全面崩潰。
業內人士認為,此次漏洞獲得原作者郵件確認,顯示國內安全團隊已開始在智能體核心執行鏈路層形成實質性的風險識別能力,這也為當前快速發展的智能體應用生態提供了重要的安全參考。360安全雲團隊表示,未來將持續跟進OpenClaw生態的漏洞挖掘與修復支持,推進智能體應用的實戰化防禦。
《經濟通通訊社23日專訊》
【說說心理話】賈思樂圈中朋友眾多,Do姐在他面前也放下盔甲變成小綿羊!做人座右銘:永遠保持善良► 即睇
-
上一篇
【發展論壇】Tapestry集團CEO:冀COACH成為中國年輕人「人生第一隻手袋」 23/03/2026 11:33
-
下一篇
【AI】輕舟智航完成1億美元D輪融資,北汽集團參投 23/03/2026 11:24
-
【發展論壇】伊利集團劉春喜:中國牛奶已具備世界品質 23/03/2026 11:59
-
《A股行情》A股三大指數半日均挫逾2%,滬指低見3858點… 23/03/2026 11:38
-
【發展論壇】雅培CEO建議中國為創新產品提供3-5年定價彈性期 23/03/2026 11:33
-
《A股焦點》比亞迪A股飆6﹒5%,去年銷量居全球第六 23/03/2026 11:22
-
雀巢CEO回應瑞幸大股東洽購Blue Bottle傳聞:暫… 23/03/2026 10:51