360智能體發(fā)現(xiàn)OpenClaw高危漏洞,或波及全球17萬(wàn)實(shí)例
鈦媒體App 3月31日消息,近日從360數(shù)字安全集團(tuán)獲悉,其自主研發(fā)的360多智能體協(xié)同漏洞挖掘系統(tǒng),在OpenClaw平臺(tái)中發(fā)現(xiàn)一處高危漏洞——MEDIA協(xié)議Prompt注入繞過工具權(quán)限泄露本地文件漏洞。該漏洞被國(guó)家信息安全漏洞庫(kù)(CNNVD)正式確認(rèn),影響范圍覆蓋全球50多個(gè)國(guó)家和地區(qū),超17萬(wàn)個(gè)可公開訪問的OpenClaw實(shí)例面臨安全風(fēng)險(xiǎn)。據(jù)介紹,該漏洞的核心風(fēng)險(xiǎn)在于,MEDIA協(xié)議運(yùn)行于輸出后處理層,可完全繞過平臺(tái)工具策略控制,即便Agent禁用所有工具調(diào)用,攻擊者僅憑群聊基礎(chǔ)成員權(quán)限即可發(fā)起攻擊,直接竊取服務(wù)器敏感信息,極易引發(fā)后續(xù)網(wǎng)絡(luò)攻擊。 (國(guó)是直通車)
本文內(nèi)容僅供參考,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論