来源:互联网 更新时间:2026-03-22 18:24
近日,360安全云团队收到OpenClaw创始人Peter的官方邮件。在回信中,Peter正式确认了由360团队独家发现的OpenClaw Gateway WebSocket无认证升级漏洞。目前,360已将该高危漏洞同步报送至国家信息安全漏洞共享平台(CNVD),协助全网第一时间切断风险源头。

此次确认的WebSocket无认证升级漏洞属于零日(0Day)漏洞,攻击者可利用该漏洞通过WebSocket静默绕过权限认证,获取智能体网关控制权,进而可能导致目标系统资源耗尽或全面崩溃。
这一漏洞也再次提醒行业:随着智能体从“对话工具”走向“执行系统”,其安全风险正从模型层快速延伸至接口层、技能调用链与系统权限层。公网暴露接口、恶意Skill投毒、提示词注入以及行为缺乏审计机制,正在成为全行业“养虾”过程中的共性隐患。正如360集团创始人周鸿祎此前提出,智能体时代需要坚持“以模治模”,通过安全能力对智能体运行全过程进行约束与监测。
围绕上述风险,360确立了“用AI监督AI、以Skill治理Skill”的核心策略,并已面向企业与开发者推出智能体部署安全检测与风险排查能力(即“360安全云·龙虾保”),对运行环境暴露面、高危漏洞及恶意Skill引入风险进行精准识别。同时,360也上线了面向个人用户的一体化解决方案“360安全龙虾”及其内置组件“360龙虾卫士”,通过隔离运行环境与严格的权限控制机制,大幅降低智能体本地使用过程中的安全不确定性。
业内人士认为,此次漏洞获得原作者邮件确认,显示国内安全团队已开始在智能体核心执行链路层形成实质性的风险识别能力,这也为当前快速发展的智能体应用生态提供了重要的安全参考。
360安全云团队表示,未来360将持续跟进OpenClaw生态的漏洞挖掘与修复支持,推进智能体应用的实战化防御。
拆字游戏哪些值得玩2026
牛奶价格卷起来了:多家品牌搞促销
洛克王国世界伊利斯怎么打
于东来回应退休:只是表面退休了 实际还是不退
起猛了 在成都看到关公开公交:三国寻梦线巴士正式推出
能穿地的 “Wi-Fi” 无线网络成功了!可深入地表下100米 有望集成到手机中
龙胤立志传铸剑山庄门派有什么特点
洛克王国世界如何获得御三家 洛克王国世界获得御三家方法
张雪峰追悼会将在明日举行 生前曾有三次自救机会 都被他错过了
超自然行动组如何快速找到棺材 超自然行动组棺材位置一览
洛克王国世界可可果商店兑换哪些
保卫向日葵什么阵容强 保卫向日葵强力阵容免费获取攻略
女子遇起火拿毛巾捂口鼻:退房被收钱
蚂蚁庄园今日答案4月2日(今日已更新)
减肥还能赚钱 京东快乐减重赛开启:每减1斤得100元 最高1000元
洛克王国世界粉星仔怎么进化 洛克王国世界粉星仔进化攻略
生存33天藏品冲刺活动怎么玩
免费看电视软件推荐
《巅峰战舰》4月9号更新公告
全球超百万玩家上头的女帝模拟器:《盛世天下》女帝篇预约开启!
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc