智快网
快讯 行业 产业 汽车 科技 AI+ 热点

360智能体发现13个Flowise平台0day漏洞 政企AI应用安全评估刻不容缓

2026-06-10来源:快讯编辑:瑞雪

全球知名开源AI应用搭建平台Flowise近日被曝存在重大安全隐患。360安全团队研发的漏洞挖掘智能体在该平台自动检测出13个高危0day漏洞,涉及身份认证绕过、权限提升和跨组织数据泄露等核心安全问题。这些漏洞若被恶意利用,攻击者可直接窃取企业AI模型密钥、篡改关键业务数据,甚至通过API接口渗透至核心业务系统。目前相关漏洞已同步提交中国国家信息安全漏洞库(CNNVD)并通知项目方,其中8个漏洞已获官方确认,部分漏洞已完成修复。

作为企业AI基础设施的代表性项目,Flowise在GitHub平台拥有超过5.3万星标,自2025年8月被企业软件巨头Workday收购后,已深度融入人力资源、财务管理等核心业务场景。该平台日均处理数百万次AI交互请求,支持OpenAI、Claude等主流大模型接入,其互联网暴露实例超过3万个。安全专家指出,Flowise连接着企业知识库、数据库和业务系统,漏洞风险可能通过AI工作流形成连锁反应,对政企用户构成系统性威胁。

尽管该项目过去两年已修复77个已知漏洞,并经历多轮安全审计,但此次360智能体仍发现传统检测手段难以覆盖的深层缺陷。这表明在AI平台复杂的业务流程中,静态代码扫描和人工审计存在显著盲区。值得关注的是,该智能体此前已在OpenClaw及其衍生产品中发现23个漏洞,显示AI应用生态正面临普遍性安全挑战。

随着AI技术向平台化发展,安全防御体系亟待升级。360漏洞挖掘智能体已将检测范围从智能体产品扩展至整个AI应用生态,形成"发现-上报-修复"的闭环防御机制。截至目前,该系统已累计识别千余个安全漏洞,覆盖传统软件和AI新生态领域。技术分析显示,AI漏洞挖掘能力正从实验室研究转向实战应用,美国国家安全机构已将相关技术纳入战略探索方向。

针对当前形势,360安全团队建议已部署AI平台的政企用户立即开展安全评估,重点检查身份认证、权限管理和跨系统接口等关键环节。随着AI攻防对抗持续升级,构建自动化安全审计能力已成为企业数字化转型的刚性需求。此次事件再次证明,在AI技术深度融入生产系统的背景下,任何底层平台的安全缺陷都可能引发连锁反应,安全防护必须贯穿技术全生命周期。

三星7月发布会新品前瞻:Galaxy Watch 9等通过3C认证 折叠屏或再添新成员
认证信息显示,两款新品均支持10W充电,充电规格与现款Ultra Watch和Galaxy Watch 8一致。与此同时,此次认证名单中未出现Classic型号,意味着三星今年7月发布会上的手表阵容可能仅包括…

2026-06-10

Redmi K100系列来袭:双芯性能跃升 直屏影像续航全升级 性价比再封神
近日,数码博主 “数码闲聊站” 曝光了 REDMI K100 系列的核心参数,作为 Redmi K系列十年巅峰之作,新机在屏幕、性能、影像、续航四大维度全面拉满,同时延续极致性价比基因,预计 9 月发布,价…

2026-06-09

广电行业数据亮眼:有线电视用户超2亿,5G业务崛起,电视魅力不减
从整体收入来看,一季度全国广播电视服务业总收入超过3562亿元,和去年同期相比上涨了8.55%。 节目播出方面也依旧火热。一季度全国广播节目累计播出时长382.45万小时,电视节目播出时长更是达到450.6…

2026-06-09

2026拍照手机怎么选?OPPO Find X9s Pro等全能机型暗光逆光抓拍都出色
小结:OPPO Find X9sPro在暗光清晰度、逆光人像、抓拍速度、视频防抖、人像虚化自然度以及旅拍续航可靠性这六大核心维度上,都提供了出色且均衡的解决方案。 - 追求出色全能、无短板日常拍照体验,尤…

2026-06-09

COMPUTEX 2026:泉声电子携无氟麦等新品亮相 引领声学技术新潮流
顺应全球日趋收紧的PFAS管控趋势,泉声电子推出无氟ECM麦克风,采用自研的无氟驻极薄膜新型材料,在实现环保合规的同时,表现优异的声学性能与质量稳定性,在关键参数指标上与传统FEP含氟麦克风基本一致,产品适…

2026-06-09