360智能体再立新功:发现OpenClaw高危漏洞引发全球关注
近日,360数字安全集团基于自主研发的360多智能体协同漏洞挖掘系统,在广受开发者欢迎的开源平台OpenClaw中发现了一项技术性极强的高危漏洞。这一漏洞涉及MEDIA协议Prompt注入绕过机制,可能导致工具权限泄露并危及本地文件安全。
全球范围内的安全威胁
据调查,这一漏洞影响范围涵盖全球超过50个国家和地区,涉及超过17万个可公开访问的OpenClaw实例。由于OpenClaw平台在全球范围内的高度普及性,漏洞的潜在危害难以估量。
这一发现再次推动了网络安全领域对漏洞挖掘及智能防护技术的高度关注。国家信息安全漏洞库(CNNVD)已正式确认此漏洞的威胁等级为高危。目前,相关用户以及企业需立即采取措施,以规避可能的安全漏洞风险。
360智能体技术持续突破
此次漏洞的挖掘,是360数字安全团队基于其360多智能体协同漏洞挖掘系统(简称:360漏洞挖掘智能体)的又一次成功尝试。该系统通过多节点协作,对程序后台结构、漏洞行为及开发框架进行严密监控,并藉由AI模型模拟实际使用场景,从而精准定位潜在漏洞。
据悉,360团队早在此前就曾针对OpenClaw漏洞问题进行深度研究,并曾获得OpenClaw创始团队的积极回应。这次的全新突破,再次验证了360在漏洞挖掘领域的全球领军地位。
如何规避漏洞风险?
对于企业用户和个人开发者来说,应尽快检查所运行的OpenClaw版本,并按照官方提供的修补建议进行更新。同时,增强相关系统服务的权限管理,避免因低权限绕过设置造成潜在的文件泄露问题。
此外,使用更多由安全团队严格监督和维护的程序组件,也能有效减少漏洞风险。通过动态评估现有的网络环境并引入漏洞挖掘工具,进一步提升系统整体的安全性。
网络安全未来的发展趋势
随着数字化的持续深入,类似OpenClaw漏洞的挖掘将成为网络安全行业需要长期关注的领域。未来可能会有更多智能化漏洞挖掘技术问世,为整体网络环境的安全保驾护航。
360数字安全集团表示,将继续深化技术研究,打破传统漏洞挖掘方式的局限性,为维护全球网络安全生态系统提供更先进的解决方案。
创建: 2026-03-31
登录后才能发布评论哦
立即登录/注册