智快网
快讯 行业 产业 汽车 科技 AI+ 热点

360漏洞挖掘智能体再立功!发现OpenClaw高危漏洞 守护全球AI安全

2026-03-31来源:快讯编辑:瑞雪

360数字安全集团近日在智能体安全领域取得重大突破,其自主研发的360多智能体协同漏洞挖掘系统成功在GitHub热门平台OpenClaw中识别出一处高危漏洞。该漏洞被命名为"MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞",已获国家信息安全漏洞库(CNNVD)正式收录,影响范围覆盖全球50余个国家,涉及超过17万个公开访问的OpenClaw实例。

据安全专家分析,该漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块,具有攻击门槛低、影响范围广、危害程度高等特点。其特殊之处在于MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制机制。即使Agent禁用所有工具调用,攻击者仅需群聊基础成员权限即可实施攻击,直接窃取服务器敏感数据,为后续网络攻击创造条件。360团队已完成漏洞攻击链的完整验证,并向平台方提供了专业修复方案。

此次发现印证了360集团创始人周鸿祎在全国两会提案中的前瞻判断。他指出,随着大模型进化为具备独立思考和工具使用能力的智能体,安全行业正经历根本性变革:传统规则匹配与人工审查模式难以应对隐蔽漏洞,安全专家短缺导致"发现难、修复慢";黑客智能体可实现7×24小时自动化攻击,攻防形态从"人与人对抗"升级为"人与机器的不对称对抗";AI系统自身漏洞与注入风险更可能引发数字威胁向物理世界扩散。

面对行业挑战,360依托十余年安全技术积累,将AI技术深度融入安全体系,构建了覆盖漏洞处置、攻击溯源等场景的安全智能体矩阵,并在关键信息基础设施领域实现规模化应用。通过具备自动感知、研判、响应能力的智能体网络,形成主动防御体系,有效应对黑客智能体威胁。当行业多数漏洞扫描工具仍依赖规则被动扫描时,360漏洞挖掘智能体已实现从"规则驱动"到"智能思维驱动"的跨越。

在OpenClaw漏洞挖掘过程中,系统采用标准化闭环作业模式:观察者智能体负责整体调度,攻击面分析、AI代码审计、动态渗透等专业智能体协同工作。其中攻击面分析智能体可全面锁定业务入口,通过规则引擎精准定位危险锚点;AI代码审计智能体能穿透跨文件、跨模块的复杂调用链,发现传统工具难以察觉的隐藏漏洞。该体系将高级安全专家的攻防经验转化为标准化作业流程,实现漏洞发现、验证到解决方案输出的全流程高效推进。

免责声明:本文内容仅供参考,不构成任何形式的投资建议。

京东方AI+创新应用大会闪耀中关村论坛 引领AI与显示技术融合新未来
目前,京东方已果断布局“AI+”战略,聚焦生产制造、产品创新与运营管理三大核心板块,构建起显示全链路智能体系,多项领先实践已落地见效。姜幸群强调,技术的核心价值在于赋能业务产生实效,未来京东方将持续深耕场景化…

2026-03-31

夏中谱加盟无界动力,携深厚经验助力智能驾驶与具身智能技术新突破
此次加盟无界动力,夏中谱将凭借其在前沿模型技术与量产工程能力方面的积累,助力公司加速构建机器人“通用大脑”。总的来说,夏中谱的加盟为无界动力带来了强大的技术驱动力,预示着公司在智能驾驶及具身智能领域的深耕细作…

2026-03-31

vivo X300s手机正式登场:天玑9500芯片加持,影像性能双突破4999元起售
3月30日vivo 推出 X300s 手机,新机搭载联发科天玑 9500 芯片、蓝图影像芯片 V3+,拥有蔡司 2 亿像素超级主摄、APO超级长焦,支持胶片滤镜、AI 创作相机等功能。 据介绍,这款手机搭载…

2026-03-31

Claude Code AI编程助手上线自动模式 智能审查保安全促高效编程
Anthropic为其Claude Code AI编程助手配备了自动模式功能,让ClaudeAI助手可以代表用户处理权限,同时提供安全防护措施来监控执行前的操作行为。 A:Claude Code自动模式是…

2026-03-31

苹果折叠屏新机iPhone Fold来袭!设计性能系统全揭秘 2026年或亮相
据悉,iPhone Fold采用横向书本式折叠方案,形态接近三星 Z Fold7,展开后可获得接近平板的大屏视野,在游戏、视频、多任务场景体验显著升级。随着苹果正式入场,2026年折叠屏市场的竞争将从硬件堆…

2026-03-31