虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

360团队独家发现OpenClaw高危漏洞 智能体网关安全风险引行业关注

2026-03-23来源:天脉网编辑:瑞雪

近日,一封来自OpenClaw创始人Peter的官方邮件引发网络安全领域关注。邮件中,Peter正式确认了由360安全云团队独立发现的OpenClaw Gateway存在高危漏洞。该漏洞涉及WebSocket协议的无认证升级机制,属于典型的零日(0Day)安全风险。

据技术分析,攻击者可利用此漏洞绕过系统权限验证,通过WebSocket通道直接获取智能体网关的控制权限。这种隐蔽的攻击方式不仅可能导致目标系统资源被恶意消耗,甚至可能引发整个服务架构的全面瘫痪。360安全团队在发现漏洞后,已第一时间将详细信息上报至国家信息安全漏洞共享平台(CNVD),为行业防范风险争取了宝贵时间。

随着人工智能技术从基础对话功能向复杂执行系统演进,安全防护的边界正在发生根本性变化。专家指出,当前智能体系统的安全威胁已从模型算法层快速蔓延至接口调用、技能组件和系统权限等核心链路。公网暴露的服务接口、缺乏审核的第三方技能组件、以及容易被注入恶意指令的交互接口,正在成为威胁智能体生态安全的三大薄弱环节。

此次漏洞确认具有特殊意义——它标志着国内安全研究机构在智能体执行链路层的风险识别能力达到国际先进水平。360团队通过构建完整的攻击链模拟环境,成功复现了从权限绕过到系统控制的完整攻击路径,为行业提供了极具参考价值的防御范式。这种从底层协议到上层应用的系统性安全研究,正在重塑人工智能时代的安全防护标准。

安全业界普遍认为,随着智能体在金融、医疗、工业控制等关键领域的深度应用,此类底层协议漏洞的危害性将呈指数级增长。建立覆盖全生命周期的安全评估体系,已成为保障智能体技术健康发展的当务之急。此次事件再次提醒行业:在追求技术创新的同时,必须同步构建与之匹配的安全防御能力。

2026年第11周手机销量榜:苹果领跑,懂用户需求机型成市场新宠
因为这份榜单真正值得琢磨的,不是苹果又赢了,而是从红米15R到荣耀X70,再到nova15、Reno15、S50,越来越多热销机型都在证明一件事:2026年的手机市场,已经不是单纯拼性能的时代,而是拼“谁更懂…

2026-03-22

一加15T现身电信终端库:多版本配色曝光,3月24日发布在即
IT之家 3 月 22 日消息,型号为“PLZ110”的一加 15T 手机已现身中国电信终端产品库,拥有 12GB+256GB、16GB+256GB、12GB+512GB、16GB+512GB、16GB+1T…

2026-03-22

华为Atlas 350携昇腾950PR登场:算力飙升,引领AI推理加速新潮流
据介绍,超强A860 A5是一款6U2路AI服务器产品,搭载鲲鹏920新型号处理器,可支持8块昇腾Atlas350加速卡,具有超强算力、灵活拓展、安全可靠等特点,适合用于AI大语言模型训练和推理、AI加速计算…

2026-03-22

触控屏首秀+灵动岛加持+M6芯片,2026款MacBook Pro能否开启新纪元?
原本被键帽覆盖的键盘功能区突然变成了一长条 OLED 触屏,屏幕上的按钮和内容还会随场景变化 —— 这种反直觉的改变摧毁了用户长期建立的肌肉记忆,还迫使用户的注意力从屏幕不时转移到键盘,这与大多数人的习惯背道…

2026-03-22