智快网
快讯 行业 产业 汽车 科技 AI+ 热点

360团队独家发现OpenClaw高危漏洞 智能体网关安全风险引行业关注

2026-03-23来源:天脉网编辑:瑞雪

近日,一封来自OpenClaw创始人Peter的官方邮件引发网络安全领域关注。邮件中,Peter正式确认了由360安全云团队独立发现的OpenClaw Gateway存在高危漏洞。该漏洞涉及WebSocket协议的无认证升级机制,属于典型的零日(0Day)安全风险。

据技术分析,攻击者可利用此漏洞绕过系统权限验证,通过WebSocket通道直接获取智能体网关的控制权限。这种隐蔽的攻击方式不仅可能导致目标系统资源被恶意消耗,甚至可能引发整个服务架构的全面瘫痪。360安全团队在发现漏洞后,已第一时间将详细信息上报至国家信息安全漏洞共享平台(CNVD),为行业防范风险争取了宝贵时间。

随着人工智能技术从基础对话功能向复杂执行系统演进,安全防护的边界正在发生根本性变化。专家指出,当前智能体系统的安全威胁已从模型算法层快速蔓延至接口调用、技能组件和系统权限等核心链路。公网暴露的服务接口、缺乏审核的第三方技能组件、以及容易被注入恶意指令的交互接口,正在成为威胁智能体生态安全的三大薄弱环节。

此次漏洞确认具有特殊意义——它标志着国内安全研究机构在智能体执行链路层的风险识别能力达到国际先进水平。360团队通过构建完整的攻击链模拟环境,成功复现了从权限绕过到系统控制的完整攻击路径,为行业提供了极具参考价值的防御范式。这种从底层协议到上层应用的系统性安全研究,正在重塑人工智能时代的安全防护标准。

安全业界普遍认为,随着智能体在金融、医疗、工业控制等关键领域的深度应用,此类底层协议漏洞的危害性将呈指数级增长。建立覆盖全生命周期的安全评估体系,已成为保障智能体技术健康发展的当务之急。此次事件再次提醒行业:在追求技术创新的同时,必须同步构建与之匹配的安全防御能力。

亚马逊“再战”手机市场:开发AI驱动新机“Transformer”引期待
【环球网科技综合报道】3月22日消息,据路透社援引四位知情人士消息,在放弃Fire Phone十多年后,亚马逊正悄然布局智能手机市场新棋局,开发一款名为“Transformer”的新智能手机项目,计划推出一…

2026-03-22

OPPO Find N6全球开售获热捧,多国大使点赞,首销创折叠屏新纪录
IT之家 3 月 22 日消息,3 月 20 日,OPPO Find N6正式开启全球同步发售,上市初期便收获全球市场积极反馈。月 21 日,来自秘鲁、拉脱维亚、津巴布韦、萨摩亚、尼泊尔等国的驻华大使、参赞一…

2026-03-22

华为Mate80 Pro Max风驰版上架,带主动风扇,预售火爆但购买需留意配置差异
给手机加入主动散热风扇,这是当前手机行业中很主流的一个做法,之前的OPPO K13 Turbo Pro、荣耀WIN系列手机都是如此,就很多外行人看,之所以会有这种变化是因为手机性能提升明显,如果不堆料散热温度…

2026-03-22

2026折叠屏怎么选不踩雷?这三款覆盖轻薄、大屏、生产力需求!
以前用折叠屏,展开后中间总有一条明显的折痕,看视频时特别影响体验。用它处理工作,完全不像在“尝鲜”,更像在用一台成熟的“生产力工具”。但即便如此,它依然有一群固定用户——那些看重系统生态、生产力体验,想要长期…

2026-03-22

会议记录神器怎么选?科大讯飞Magic、索尼等AI录音笔大比拼,哪款更适合你?
本文将对比几款市场上备受关注的AI录音笔,包括科大讯飞Magic、索尼ICD-UX570F、飞利浦DVT2510、华为AI录音笔等,帮助你找到最适合的会议记录神器。 科大讯飞Magic录音笔作为一款新兴产品,…

2026-03-22

触控屏首秀+灵动岛加持+M6芯片,2026款MacBook Pro能否开启新纪元?
原本被键帽覆盖的键盘功能区突然变成了一长条 OLED 触屏,屏幕上的按钮和内容还会随场景变化 —— 这种反直觉的改变摧毁了用户长期建立的肌肉记忆,还迫使用户的注意力从屏幕不时转移到键盘,这与大多数人的习惯背道…

2026-03-22