360揭露OpenClaw高危漏洞 全球超17万实例或受影响

2026-03-31 13:10:16未知 作者:徽声在线

徽声在线3月31日消息,记者最新从360数字安全集团处了解到,该集团自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中成功揪出一处高危安全漏洞——MEDIA协议Prompt注入绕过工具权限导致的本地文件泄露漏洞。这一漏洞已获得国家信息安全漏洞库(CNNVD)的正式确认,其影响范围极为广泛,覆盖了全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例均面临着潜在的安全威胁。据安全专家介绍,该漏洞之所以危险,是因为MEDIA协议运行在输出后处理层,能够完全绕过平台工具的策略控制。这意味着,即便Agent禁用了所有工具调用,攻击者仍然可以仅凭群聊基础成员权限就发起攻击,直接窃取服务器上的敏感信息,从而极易引发后续一系列的网络攻击事件。(国是直通车)

点击展开全文
你关注的
AI产业链价格全景解析:哪些核心环节正在经历涨价潮?AI产业链价格全景解析:哪些核心环节正在经历涨价潮? 国内首个!新型储能AI分析平台投用 新能源消纳电量提升30%国内首个!新型储能AI分析平台投用 新能源消纳电量提升30% AI大模型“投毒”风波:公募基金在流量营销与合规之间的艰难抉择|基市乱象追踪⑦AI大模型“投毒”风波:公募基金在流量营销与合规之间的艰难抉择|基市乱象追踪⑦
相关文章
内存市场惊现断崖式下跌!批发商直呼:单日暴跌百元,价格倒挂现象浮现内存市场惊现断崖式下跌!批发商直呼:单日暴跌百元,价格倒挂现象浮现 中兴通讯携手字节跳动等企业推进深度合作中兴通讯携手字节跳动等企业推进深度合作 载重3.5吨! 长鹰-8“无人空中重卡”首飞成功引关注载重3.5吨! 长鹰-8“无人空中重卡”首飞成功引关注 美“星链”卫星失联 太空碎片监测工作全面展开美“星链”卫星失联 太空碎片监测工作全面展开 联想推出两款养虾专用机,助力农业现代化联想推出两款养虾专用机,助力农业现代化 AI“闯入”短剧领域后的行业变革AI“闯入”短剧领域后的行业变革