ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

360独家发现OpenClaw高危漏洞:攻击者可绕过认证夺智能体网关控制权

时间:2026-03-24 03:29:02来源:快讯编辑:快讯

近日,一则关于网络安全领域的重大发现引发关注。360安全云团队在与OpenClaw创始人Peter的邮件沟通中,获得对方正式确认——该团队独家发现了OpenClaw Gateway存在的WebSocket无认证升级漏洞。这一发现不仅凸显了国内安全团队的技术实力,也为智能体应用生态的安全防护敲响了警钟。

据技术分析,该漏洞属于典型的零日(0Day)漏洞,具有极高的危险性。攻击者可通过WebSocket协议,在无需权限认证的情况下静默渗透系统,直接获取智能体网关的控制权。一旦成功利用,可能导致目标系统资源被恶意耗尽,甚至引发全面崩溃,对用户数据和业务连续性构成严重威胁。

发现漏洞后,360团队迅速采取行动,将详细技术信息同步报送至国家信息安全漏洞共享平台(CNVD),协助全网及时切断风险传播路径。这一举措体现了安全团队的责任意识,也为行业应对类似漏洞提供了参考范本。

随着智能体从简单的“对话工具”进化为复杂的“执行系统”,其安全边界正在从模型层向接口层、技能调用链及系统权限层快速扩展。公网暴露的接口、恶意Skill的投毒、提示词注入攻击,以及缺乏审计机制的行为记录,已成为智能体应用生态中普遍存在的安全隐患,亟待全行业重视。

业内专家指出,此次漏洞获得原作者确认,标志着国内安全团队在智能体核心执行链路层的风险识别能力已形成实质性突破。这不仅为当前快速发展的智能体应用提供了关键安全支撑,也提醒整个行业需构建更完善的安全防护体系,以应对日益复杂的网络攻击威胁。

更多热门内容
2026上海科技节闭幕:“科学之夜”奇妙启幕 共赴天文科普盛宴
当天恰逢第十个全国科技工作者日,作为本届科技节收官活动,“科学之夜——奇妙天文夜”同步开启,通过科普展演、沉浸式体验和科学艺术融合活动,为公众奉上一场奇妙的科学盛宴。 为让更多公众共享科技节成果,上海天文馆当…

2026-05-31

谷光伏旋转支架:精密机械与智能控制,让光伏板高效“追光”的秘诀
别把它想得太复杂,它本质上就是一个精密的机械系统,负责让光伏板在一天中跟随太阳方位角变化,从而多“吃”进几口光。一套好用的谷光伏旋转支架,不是“能转就行”的粗放产品,而是要在可靠性、成本和发电增益之间找到平衡…

2026-05-31