钛媒体快报 前天
360智能体发现OpenClaw高危漏洞,或波及全球17万实例
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

钛媒体 App 3 月 31 日消息,近日从 360 数字安全集团获悉,其自主研发的 360 多智能体协同漏洞挖掘系统,在 OpenClaw 平台中发现一处高危漏洞—— MEDIA 协议 Prompt 注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球 50 多个国家和地区,超 17 万个可公开访问的 OpenClaw 实例面临安全风险。据介绍,该漏洞的核心风险在于,MEDIA 协议运行于输出后处理层,可完全绕过平台工具策略控制,即便 Agent 禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。 ( 国是直通车 )

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

360 网络攻击 信息安全 自主研发
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论