360智能體發現OpenClaw高風險漏洞,或波及全球17萬實例

PANews 3月31日消息,據金十報道,近日從360數位安全集團獲悉,其自主研發的360多智能體協同漏洞挖掘系統,在OpenClaw平台中發現一處高危險漏洞-MEDIA協定Prompt注入繞過工具權限洩漏本地文件漏洞。此漏洞已被國家資訊安全漏洞庫(CNNVD)正式確認,影響範圍涵蓋全球50多個國家和地區,超17萬個可公開存取的OpenClaw實例面臨安全風險。據介紹,該漏洞的核心風險在於,MEDIA協定運行於輸出後處理層,可完全繞過平台工具策略控制,即便Agent禁用所有工具調用,攻擊者僅憑群聊基礎成員權限即可發起攻擊,直接竊取伺服器敏感訊息,極易引發後續網路攻擊。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
慢霧:注意排除axios惡意版本1.14.1/0.30.4及OpenClaw npm全域安裝歷史暴露風險
PANews 快訊