沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

360独家发现OpenClaw高危漏洞:攻击者可绕过认证夺智能体网关控制权

2026-03-24来源:快讯编辑:瑞雪

近日,一则关于网络安全领域的重大发现引发关注。360安全云团队在与OpenClaw创始人Peter的邮件沟通中,获得对方正式确认——该团队独家发现了OpenClaw Gateway存在的WebSocket无认证升级漏洞。这一发现不仅凸显了国内安全团队的技术实力,也为智能体应用生态的安全防护敲响了警钟。

据技术分析,该漏洞属于典型的零日(0Day)漏洞,具有极高的危险性。攻击者可通过WebSocket协议,在无需权限认证的情况下静默渗透系统,直接获取智能体网关的控制权。一旦成功利用,可能导致目标系统资源被恶意耗尽,甚至引发全面崩溃,对用户数据和业务连续性构成严重威胁。

发现漏洞后,360团队迅速采取行动,将详细技术信息同步报送至国家信息安全漏洞共享平台(CNVD),协助全网及时切断风险传播路径。这一举措体现了安全团队的责任意识,也为行业应对类似漏洞提供了参考范本。

随着智能体从简单的“对话工具”进化为复杂的“执行系统”,其安全边界正在从模型层向接口层、技能调用链及系统权限层快速扩展。公网暴露的接口、恶意Skill的投毒、提示词注入攻击,以及缺乏审计机制的行为记录,已成为智能体应用生态中普遍存在的安全隐患,亟待全行业重视。

业内专家指出,此次漏洞获得原作者确认,标志着国内安全团队在智能体核心执行链路层的风险识别能力已形成实质性突破。这不仅为当前快速发展的智能体应用提供了关键安全支撑,也提醒整个行业需构建更完善的安全防护体系,以应对日益复杂的网络攻击威胁。

浦东人形机器人产业双轮驱动:技术领航标准制定 租赁融资加速市场落地
近日,浦东企业智元机器人作为英伟达全球核心生态合作伙伴,深度赋能新一代基座模型,共同定义物理AI行业标准;另一家浦东新秀企业擎天租则收获了全球机器人租赁赛道首笔亿元级融资,将重点用于铺设全国标准化履约服务网络…

2026-03-24

42亿研发募资!宇树科技8个月冲刺IPO,硬科技企业A股新主角登场
如今,像宇树这样,在通用机器人领域能与全球巨头直接竞技的硬核公司,选择将A股作为主场。硬科技公司,如宇树所做的机器人,它的故事核心是“技术纵深”和“制造爬坡”。本土资本市场离产业链更近,离研发团队更近,离核心…

2026-03-24

扎克伯格研发个人智能体,“元”公司加速AI融入治理与员工工作
据美国《华尔街日报》22日援引知情人士报道,上述CEO智能体尚在研发中,目前可帮助扎克伯格更迅速地获取信息,例如找出他通常需要经过公司多层级人士才能获取的答案。知情人士称,“元”公司内部留言板上到处是员工分…

2026-03-24

扎克伯格打造“CEO智能体” 助力Meta管理效率再升级
来源:环球网【环球网科技综合报道】3月23日消息,据《华尔街日报》报道,Meta公司CEO扎克伯格正在开发“CEO智能体”,以协助他履行首席执行官的职责。 报道称,“CEO智能体”可以帮助扎克伯格更快地获…

2026-03-24

长春航空文化周盛大启幕 科技互动体验带公众共赴“飞天”之旅
3月22日,长春航空文化周正式开幕,原国家首批航天员兼航天员教练吴杰、空军退役特级飞行员王晓利现身现场,与公众共话“飞天”历程、参观航空航天主题展。 作为本次文化周的一大亮点,现场设置了丰富的互动体验环节,…

2026-03-24

AI获客未来三年大揭秘:五大趋势引领精准营销新方向!
依据是随着社交媒体、电商平台等的不断发展,用户在不同平台上的行为具有关联性,通过跨平台整合可以更全面地了解用户需求,实现精准营销。 解释:物联网设备的普及将产生大量的实时数据,AI与物联网的融合能够对这些数据…

2026-03-24

Larfe拉孚全栈硬件方案:助力物联网平台突破落地难题,开启智能新篇
简介:Larfe拉孚通过自身强大的软硬件技术开发实力,融合了 KNX、Larfelink、TCP/IP 等诸多通讯协议,打通阿里、腾讯、华为云平台通讯,以“LAR软件架构通用模型、FOR硬件通讯基础算法、M…

2026-03-24