ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

OpenClaw创始人回信确认漏洞,360安全云团队:将持续跟进OpenClaw生态漏洞挖掘与修复支持

时间:2026-03-22 23:19:24来源:新浪科技编辑:快讯

3月22日,近日,360安全云团队收到OpenClaw创始人Peter的官方邮件。在回信中,Peter正式确认了由360团队独家发现的OpenClaw Gateway WebSocket无认证升级漏洞。目前,360已将该高危漏洞同步报送至国家信息安全漏洞共享平台(CNVD),协助全网第一时间切断风险源头。

此次确认的WebSocket无认证升级漏洞属于零日(0Day)漏洞,攻击者可利用该漏洞通过WebSocket静默绕过权限认证,获取智能体网关控制权,进而可能导致目标系统资源耗尽或全面崩溃。

这一漏洞也再次提醒行业:随着智能体从“对话工具”走向“执行系统”,其安全风险正从模型层快速延伸至接口层、技能调用链与系统权限层。公网暴露接口、恶意Skill投毒、提示词注入以及行为缺乏审计机制,正在成为全行业“养虾”过程中的共性隐患。正如360集团创始人周鸿祎此前提出,智能体时代需要坚持“以模治模”,通过安全能力对智能体运行全过程进行约束与监测。

围绕上述风险,360确立了“用AI监督AI、以Skill治理Skill”的核心策略,并已面向企业与开发者推出智能体部署安全检测与风险排查能力(即“360安全云·龙虾保”),对运行环境暴露面、高危漏洞及恶意Skill引入风险进行精准识别。同时,360也上线了面向个人用户的一体化解决方案“360安全龙虾”及其内置组件“360龙虾卫士”,通过隔离运行环境与严格的权限控制机制,大幅降低智能体本地使用过程中的安全不确定性。

360安全云团队表示,未来360将持续跟进OpenClaw生态的漏洞挖掘与修复支持,推进智能体应用的实战化防御。(新浪科技)

更多热门内容
2026东莞机器人外壳吸塑供应:五大厂家实力比拼,精准匹配多元需求
本报告旨在通过系统性量化评估,从专业实力、高精度工艺、交付稳定性及客户生态四大维度,解析东莞地区五家核心机器人外壳吸塑生产厂家的核心竞争力,为企业决策者提供实证依据与优选参考。建议企业在进行新项目开发时,优…

2026-04-27

北京车展小米VGT超跑概念车闪耀登场,以创新科技勾勒未来出行新蓝图
在2026年北京车展上,小米VisionGranTurismo(VGT)超跑概念车以其前卫设计和创新科技成为瞩目的焦点。小米创始人雷军在发布会上表示,VGT项目自启动以来便追求“无量产束缚”的创作自由。从智能…

2026-04-27

小米VGT超跑概念车北京车展首秀:以风塑形,开启智能出行新想象
这款由小米全球设计团队历时两年打造的未来座驾,以“由风塑形”为核心理念,标志着小米在汽车设计领域的大胆探索。在智能化方面,VGT搭载了小米自主研发的“人车感知系统”。短期内不会推向市场,但其积累的空气动力学数…

2026-04-27

北京车展小米VGT超跑概念车登场,以创新科技与设计重塑未来出行想象
这款车凭借着其未来感十足的设计和尖端科技,迅速成为了展会的焦点,标志着小米在智能出行领域的雄心壮志。这一设计颠覆了传统的航空升力体原理,将气动结构直接嵌入车身框架中。设计团队透露,从概念草图到1:1模型,整个…

2026-04-27

小米VGT超跑北京车展首秀,以“风之灵感”开启智能出行新想象!
这一设计颠覆了传统航空升力体的原理,通过将气动结构直接嵌入车身框架,不仅减少了30%的额外部件,还实现了比传统超跑高40%的下压力效率。从智能手机到智能家居,再到智能汽车,小米正通过其生态链优势,重塑人、车、…

2026-04-27

小米VGT超跑北京车展首秀:雷军畅谈未来设计,探索人车合一新境界
小米VGT超跑亮相北京车展小米VisionGranTurismo超跑国内首秀,成车展焦点。雷军称VGT项目不考虑量产,旨在探索未来汽车设计。设计与技术亮点外观:水滴状流线设计,融合小米家族式元素。技术:创新“…

2026-04-27