ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

360独家发现OpenClaw高危漏洞 智能体安全风险延伸至多层级引关注

时间:2026-03-22 22:26:25来源:互联网编辑:快讯

360安全云团队近期在网络安全领域取得重大突破,成功发现并确认了OpenClaw Gateway中存在的WebSocket无认证升级高危漏洞。这一发现源于OpenClaw创始人Peter的官方回信,他在信中明确认可了360团队的独家发现,并确认了该漏洞的严重性。目前,360已将该漏洞信息同步报送至国家信息安全漏洞共享平台(CNVD),为全网防范风险提供了关键支持。

该漏洞属于典型的零日(0Day)漏洞,具有极高的隐蔽性和破坏性。攻击者可通过WebSocket协议静默绕过权限认证机制,直接获取智能体网关的控制权。一旦成功利用,可能导致目标系统资源被恶意耗尽,甚至引发全面崩溃,对关键基础设施和业务系统构成严重威胁。

随着智能体技术从简单的对话工具向复杂执行系统演进,其安全风险已从模型层快速扩展至接口层、技能调用链及系统权限层。当前行业普遍存在的公网暴露接口、恶意Skill投毒、提示词注入攻击以及行为审计机制缺失等问题,正在成为制约技术发展的共性隐患。这些漏洞如同"养虾"过程中的潜在风险,稍有不慎就可能引发系统性安全危机。

360集团创始人周鸿祎此前提出的"以模治模"安全理念,在此次漏洞发现中得到充分验证。该理念强调通过构建安全能力体系,对智能体运行全过程实施动态约束与实时监测。此次360团队能够率先发现并处置高危漏洞,正是得益于其基于安全大模型构建的主动防御体系,有效弥补了传统安全防护在智能体场景下的不足。

更多热门内容
卡比尔基金2亿美元投资SpaceX 深耕科技领域布局全球化投资版图
2026年5月底,香港卡比尔基金宣布,其目前已完成对全球领先商业航天企业SpaceX的老股投资,投资规模达2亿美元。 卡比尔基金此次投资的SpaceX是全球最具影响力的科技企业之一,在可重复使用火箭、低轨卫星…

2026-06-03

OpenAI Codex大更新:智能体插件上线,助力企业降本增效迎新篇
此外,OpenAI宣布其所有前沿模型和Codex现已支持在AWS平台一键部署,其为企业提供了两种使用方式:一是在AmazonBedrock上直接调用OpenAI模型,二是通过Codex on Amazon…

2026-06-03

快手2025年社会责任报告:AI赋能就业,催生15个新职业助力创作者发展
这并非科幻场景,而是AIGC(人工智能生成内容)创作者的日常。 据介绍,快手催生的AI新职业涵盖AIGC应用师、提示词工程师、AI导演、人工智能训练师等多个方向。快手自研视频生成大模型可灵AI,截至2025年…

2026-06-03

一加Turbo 6X系列新机6月来袭:高刷屏配8K大电池,性能续航双升级
一加与OPPO已合并数年,双品牌共同发展,OPPO倾向于影像方面,一加倾向于游戏方面,各有优势。 需要专业级影像的,自然是合并的OPPOFind X9系列更适合,拥有旗舰配置+专业影像,而且有哈苏影像加持,…

2026-06-03

小米YU7闪耀C-ICAP智能评测:辅助驾驶到隐私保护全项满分领航
快科技6月2日消息,中汽中心C-ICAP智能网联测评结果正式公布,小米YU7拿下规程里的最高评级,在辅助驾驶、泊车、智能座舱、隐私保护几个项目全部拿到顶尖评分。自动泊车适配窄车位、斜列车位等多种场景,不用人为…

2026-06-03