虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

360独家发现OpenClaw网关高危漏洞 攻击者可绕过认证夺控制权引关注

2026-03-23来源:快讯编辑:瑞雪

近日,一封来自OpenClaw创始人Peter的官方邮件引发网络安全领域关注。邮件中,Peter正式确认了由360安全云团队独家发现的OpenClaw Gateway存在高危漏洞,该漏洞涉及WebSocket协议的无认证升级机制。

据技术分析,这一零日漏洞允许攻击者通过WebSocket连接绕过权限验证,直接获取智能体网关的完全控制权。攻击者可能利用该漏洞实施两种主要攻击:一是通过持续占用系统资源导致服务瘫痪,二是通过恶意指令触发目标系统的全面崩溃。360安全团队在发现漏洞后,已第一时间将详细技术报告提交至国家信息安全漏洞共享平台(CNVD),协助全网开展风险排查与系统加固。

随着智能体技术从基础对话工具向复杂执行系统演进,其安全边界正在发生根本性变化。研究显示,当前智能体生态面临四大共性风险:公网暴露的API接口、恶意Skill代码注入、提示词注入攻击,以及关键操作缺乏审计追踪。这些风险点贯穿于智能体的接口层、技能调用链和系统权限管理模块,形成新型攻击面。

360安全云团队负责人指出,此次漏洞发现具有标志性意义。它表明国内安全研究机构已具备对智能体核心执行链路进行深度风险识别的能力,特别是在协议层安全机制解析方面取得突破。该团队通过逆向工程和模糊测试技术,成功复现了攻击路径,为行业提供了可复用的检测方案。

行业专家分析,智能体安全防护需要构建三层防御体系:在协议层实施严格的认证与加密,在技能层建立沙箱隔离机制,在系统层部署动态行为审计。随着AI大模型与物联网设备的深度融合,这类底层协议漏洞的危害性将持续放大,亟需建立跨厂商的漏洞协同处置机制。

目前,OpenClaw官方已发布安全补丁,建议所有使用Gateway组件的用户立即升级至最新版本。360安全大脑监测数据显示,全球范围内仍有超过30%的智能体网关存在类似配置缺陷,成为潜在攻击目标。这场由国内团队主导的漏洞发现与修复,为智能体生态的安全发展提供了重要实践样本。

OPPO新任Find负责人卓世杰官宣,4月新机配图藏哈苏联名玄机?
IT之家 3 月 23 日消息,OPPO 新任 Find 系列产品负责人卓世杰今天在微博发文,向各位网友报到。 卓世杰表示,过去很长一段时间都是在影响架构幕后工作,和无数工程师一起,通过强大光学设计和先进计算…

2026-03-23

华为鸿蒙6.1系统新特性来袭 实况窗可快速开启隐藏 PC端功能暂不下放
IT之家 3 月 22 日消息,据博主 @Adak封狼居胥 分享, 华为鸿蒙 HarmonyOS 6.1 系统将支持实况窗快速打开 /隐藏特性(左右滑动一下进行开启 / 隐藏)。 有网友询问 PC 端应用…

2026-03-23

Radxa瑞莎AICore DX-M1M边缘AI加速模组发布,低功耗高算力适配多平台
IT之家 3 月 23 日消息,Radxa 本月 19 日宣布推出瑞莎智核 AICore DX-M1M 紧凑型边缘 AI 加速模组。该产品基于DEEPX 的 DX-M1M 芯片,面向嵌入式与工业系统的端侧推…

2026-03-23

小米REDMI子系新机测试万毫安电池,100W快充与2亿像素成焦点
IT之家 3 月 23 日消息,博主 @数码闲聊站 今天在微博透露,某厂子系迭代线新机正在测试 10000mAh 电池、100W 快充以及 2亿像素影像,从文中暗示及评论区讨论来看,该机预计将归属小米 RE…

2026-03-23

一加15T新机3月24日亮相!电竞三芯+7500mAh电池,小屏旗舰再升级
三大系列发展方向不变,均以性能+电竞为主,而自研了风驰游戏内核、电竞网络芯片、灵犀触控芯片等方面,进一步提升游戏体验。新机已预热后置双摄,先是5000万像素的主摄,拥有1/1.56英寸的大底加持,等效焦距可…

2026-03-23

苹果CEO库克访华盛赞:中国机器人与AI发展亮眼,期待更多创新突破
IT之家 3 月 22 日消息,据中新社消息,苹果 CEO 蒂姆 · 库克今天在接受媒体采访时表示,中国机器人行业发展令人印象深刻。苹果公司持续深化在华创新合作、绿色发展与产业链协同,这与中国“十五五”规划方…

2026-03-23