智快网
快讯 行业 产业 汽车 科技 AI+ 热点

360独家发现OpenClaw网关高危漏洞 攻击者可绕过认证夺控制权引关注

2026-03-23来源:快讯编辑:瑞雪

近日,一封来自OpenClaw创始人Peter的官方邮件引发网络安全领域关注。邮件中,Peter正式确认了由360安全云团队独家发现的OpenClaw Gateway存在高危漏洞,该漏洞涉及WebSocket协议的无认证升级机制。

据技术分析,这一零日漏洞允许攻击者通过WebSocket连接绕过权限验证,直接获取智能体网关的完全控制权。攻击者可能利用该漏洞实施两种主要攻击:一是通过持续占用系统资源导致服务瘫痪,二是通过恶意指令触发目标系统的全面崩溃。360安全团队在发现漏洞后,已第一时间将详细技术报告提交至国家信息安全漏洞共享平台(CNVD),协助全网开展风险排查与系统加固。

随着智能体技术从基础对话工具向复杂执行系统演进,其安全边界正在发生根本性变化。研究显示,当前智能体生态面临四大共性风险:公网暴露的API接口、恶意Skill代码注入、提示词注入攻击,以及关键操作缺乏审计追踪。这些风险点贯穿于智能体的接口层、技能调用链和系统权限管理模块,形成新型攻击面。

360安全云团队负责人指出,此次漏洞发现具有标志性意义。它表明国内安全研究机构已具备对智能体核心执行链路进行深度风险识别的能力,特别是在协议层安全机制解析方面取得突破。该团队通过逆向工程和模糊测试技术,成功复现了攻击路径,为行业提供了可复用的检测方案。

行业专家分析,智能体安全防护需要构建三层防御体系:在协议层实施严格的认证与加密,在技能层建立沙箱隔离机制,在系统层部署动态行为审计。随着AI大模型与物联网设备的深度融合,这类底层协议漏洞的危害性将持续放大,亟需建立跨厂商的漏洞协同处置机制。

目前,OpenClaw官方已发布安全补丁,建议所有使用Gateway组件的用户立即升级至最新版本。360安全大脑监测数据显示,全球范围内仍有超过30%的智能体网关存在类似配置缺陷,成为潜在攻击目标。这场由国内团队主导的漏洞发现与修复,为智能体生态的安全发展提供了重要实践样本。

OPPO新任Find负责人卓世杰官宣,4月新机配图藏哈苏联名玄机?
IT之家 3 月 23 日消息,OPPO 新任 Find 系列产品负责人卓世杰今天在微博发文,向各位网友报到。 卓世杰表示,过去很长一段时间都是在影响架构幕后工作,和无数工程师一起,通过强大光学设计和先进计算…

2026-03-23

VGP2026视听大奖揭晓:日本泛影音市场哪些产品赢得专业与市场双认可
聚焦VGP2026(即2025年冬季评选),对于希望用户重点关注的产品,评审会在讨论后,还会分别授予其“综合金奖”“评论家大奖”等“特别奖”。 VGP大奖的获奖产品,被视为由专业人士遴选、得到专业背书的产品…

2026-03-23

预算两千元别愁!2026上半年这5款手机性价比“卷”出新高,闭眼入
配备7200mAh电池+100w有线快充,在目前来看也是高水平,重度使用也大致能从早用到晚,采用一块6.8英寸1.5k直屏,是京东方旗舰材质,亮度、护眼性、流畅度都不错。 买2000元左右的中端手机,其实现…

2026-03-23

预算有限别发愁!3月这3款高性价比千元机,轻松陪你到2031年
iQOO Z10Turbo的首发价为1799元,12GB+512GB版本的价格为2199元,经过一年销售之后,早已经跌成千元机,但在涨价之后,这款手机也已经涨到2499元。 最后,上面这三款手机的价格都不…

2026-03-23