34万星系统破防!360漏洞挖掘智能体揪出OpenClaw新高危漏洞
创始人
2026-03-31 13:05:38
0

近日,360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统(简称:360漏洞挖掘智能体),在GitHub斩获34万星的OpenClaw平台中成功发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。这是继此前360发现OpenClaw相关安全漏洞并获OpenClaw创始人回信确认后,在智能体漏洞挖掘领域的又一次突破,彰显了360在全球AI智能体安全领域的技术领先性。

据360安全专家介绍,本次发现的高危漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块,兼具攻击门槛低、影响范围广、危害程度大三大显著特征。该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。

针对该漏洞,360已独立完成漏洞攻击链的验证与实测,充分确认其真实性与可利用性,并为平台方修复提供专业技术支持与修复建议。

而此次OpenClaw高危漏洞的发现,精准印证了360集团创始人周鸿祎在2026年全国两会提案中,对黑客智能体时代安全趋势的前瞻性判断。他指出,当前,大模型已进化为可独立思考、熟练使用工具的智能体,彻底改写安全行业规则。一方面,传统安全依赖规则匹配与人工审查,难以发现隐蔽高危漏洞,安全专家稀缺导致“发现难、修复慢”;另一方面,黑客智能体可7×24小时自动攻击,攻防从“人与人对抗”升级为“人与机器的不对称对抗”;同时AI自身漏洞与注入风险,可能让数字威胁向物理世界蔓延。

面对行业挑战,360深耕安全领域十余年,深度融合AI技术,打造漏洞处置、攻击溯源等系列安全智能体,并在关键信息基础设施等领域落地应用。通过具备自动感知、研判、响应能力的安全智能体构建主动防御体系,精准应对黑客智能体威胁。

当行业多数漏洞扫描工具仍停留在规则被动扫描阶段,360漏洞挖掘智能体已实现关键突破,推动漏洞挖掘从“规则驱动”向“智能思维驱动”跃迁。在本次 OpenClaw漏洞挖掘中,系统由观察者智能体统一调度,攻击面分析、AI代码审计、动态渗透等专业智能体协同作业,形成标准化、闭环化的漏洞挖掘体系。其中,攻击面分析智能体锁定业务所有入口,规则引擎精准锚定危险锚点;AI代码审计智能体穿透跨文件、跨模块复杂调用链,精准发现传统工具难以触及的隐藏漏洞。

整个过程将高级安全专家的攻防经验转化为智能体的标准化作业能力,实现了漏洞从发现、验证到解决方案输出的高效推进,精准且快速地定位了OpenClaw的高价值安全漏洞。

未来,360将持续升级AI漏洞挖掘技术能力,积极推动安全智能体在更多新兴领域规模化落地,护航智能经济时代AI产业高质量发展。

免责声明:本文仅供参考,不构成投资建议。

相关内容

热门资讯

严重升级!“欧洲小妹”连续狠怼... 特朗普与意大利总理梅洛尼的“口水战争”北京时间周六严重升级,被梅洛尼回怼激怒的特朗普发帖再度贬损梅洛...
中科晶禾申请晶圆对准装置专利,... 国家知识产权局信息显示,天津中科晶禾电子科技有限责任公司申请一项名为“一种晶圆对准装置及其对准方法、...
iQOO Z11x购买性价比高... 一台"把预算花在你真正用得到的地方"的千元机,往往比什么都想要却什么都一般的机器更值。 一、千元档购...
原创 S... 美银策略团队援引全球资金流向监测机构 EPFR 最新周度数据发布市场报告,截至 6 月 17 日当周...
高管确认三星S27首发Exyn... 快科技6月20日消息,三星计划在明年上半年正式发布年度旗舰Galaxy S27系列,该系列将全球首发...
伊朗谈判代表团已抵达瑞士,专机... 当地时间6月20日晚,伊朗谈判代表团抵达瑞士苏黎世,准备与美国在比尔根山进行会谈。据伊朗媒体报道,代...
美财长被曝曾对泽连斯基爆粗口,... 由《纽约时报》记者玛吉·哈伯曼和乔纳森·斯旺撰写的《政权更迭》一书爆料,美国财政部长贝森特曾建议特朗...
美国芝加哥发生枪击事件,至少1... △芝加哥市19日晚发生枪击事件的现场据当地警方20日发布的消息,美国芝加哥市19日晚发生一起枪击事件...
意大利总理回击特朗普批评:应关... △意大利总理梅洛尼(资料图)意大利总理梅洛尼20日就美国总统特朗普针对其政府的最新批评作出回应,称特...
以总理及防长被曝已命令以军在黎... 据以色列方面20日消息,以色列总理内塔尼亚胡和国防部长卡茨已下达指令,要求以军在黎巴嫩停火。根据该指...