来源:互联网 更新时间:2026-04-08 10:31
快科技4月7日消息,360漏洞挖掘智能体近期成功挖掘并上报了OpenClaw的3个高价值漏洞,其中包含1个高危、2个中危,目前这些漏洞都已经被官方修复并公开披露了。
这三个漏洞都直击OpenClaw的核心运行机制,会直接影响用户设备、数据和账号的核心安全。
其中的高危漏洞出在本地脚本审批执行环节,系统只看审批状态,不校验脚本内容是否被改,攻击者能在审批后替换代码,进而在用户电脑上执行非法操作,甚至实现整机控制、信息窃取。
两个中危漏洞也各有隐患,一个在OAuth授权流程里,私密校验参数被当成公开参数用,关键信息会随回调URL泄露,攻击者能借此窃取访问令牌,接管用户的谷歌相关服务。
另一个在语音通话的WebSocket数据处理环节,系统没校验数据合法性就处理超大数据包,攻击者可发送海量数据包耗尽系统资源,让设备卡顿、崩溃。
这次漏洞挖掘,是360靠漏洞挖掘智能体完成的,这也是其“用AI监管AI”“以模治模”安全理念的实际落地。
这款智能体和传统的漏洞扫描工具不一样,不靠规则驱动,而是靠智能思维驱动,能精准识别AI智能体的深层安全隐患,还能把安全研究员的攻防经验数字化、可复用。
《洛克王国 世界》开服必看 抢先入手16只完美精灵 开局就赢在起跑线
洛克王国世界翼王技能怎么配置
儿子去世 名下房产被判全归养母:生母缺席成长 养母照顾长大
起猛了 在成都看到关公开公交:三国寻梦线巴士正式推出
洛克王国世界可丽希亚任务完成攻略
洛克王国世界雪影娃娃捕捉攻略
于东来回应退休:只是表面退休了 实际还是不退
能穿地的 “Wi-Fi” 无线网络成功了!可深入地表下100米 有望集成到手机中
最强斗王每周活动安排
张雪峰追悼会将在明日举行 生前曾有三次自救机会 都被他错过了
洛克王国世界精灵王
洛克王国世界迪莫怎么获得
洛克王国世界伊利斯怎么打
守塔不能停官网首页入口
洛克王国世界可可果商店兑换哪些
女子遇起火拿毛巾捂口鼻:退房被收钱
“当对方说谢谢时,这样回,笑趴他”
三国冰河时代征服2赛季阵容推荐攻略
蚂蚁庄园今日答案3月10日(今日已更新)
免费追剧App推荐
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc