本文由第三方AI基于17173文章http://news.17173.com/content/03162026/200253051.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
中国信通院:联合高校发现 OpenClaw 高危漏洞并协助快速修复
2026-03-16 20:02:53
神评论
17173 新闻导语
中国信通院联合高校发现OpenClaw高危漏洞,可导致远程代码执行。了解漏洞详情与修复建议,保障AI安全。
3 月 16 日消息,据中国信通院官方微信公众号消息,近期,中国信息通信研究院(简称“中国信通院”)与上海交通大学、南京大学组成的联合研究团队,对开源自主智能体框架 OpenClaw 进行了深度安全审计,通过静态分析与动态实战测试,发现并验证了一项危害严重的 LLM 驱动型命令注入(LLM-Driven Command Injection)漏洞。

目前,研究团队已正式启动负责任的漏洞披露流程,并将相关研究成果及修复建议同步上报至工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)人工智能产品安全漏洞专业库(CAIVD,https://ai.nvdb.org.cn)。
研究发现,OpenClaw 在处理自然语言指令并转化为系统工具调用(Tool Call)的过程中,其 bash-tools 模块存在严重的逻辑缺陷:系统未对 LLM 生成的命令行参数进行严密的转义处理,导致攻击者可通过诱导性 Prompt 绕过内置的正则防御,在宿主机上实现远程代码执行(RCE)及敏感数据外带。
研究团队已完成多种主流模型环境下的攻击链路验证,并向 GitHub 社区报告了相关 ISSUE 并协助尽快修复此高危安全隐患。
【来源:IT之家】
热门测试游戏
- 1正惊GIF:有点嚣张了!颜值超绝美女两部手机太招摇,看呆旁边小伙
- 2《永劫无间》女解说被批“穿着暴露” 官方解决方案来了
- 3《Grand Theft Auto VI》开发商Rockstar证实第三方数据泄露事件中“少量非核心公司信息被访问”,黑客发出…
- 4滴滴自动驾驶 CEO 张博:十年积累,已实现 L4 级全栈核心技术的自主可控
- 5苹果部分配置 Mac mini / Mac Studio 在美国缺货,尚不明确是内存芯片短缺还是新品发布前兆
- 6明末题材新作《哀鸿》首周销量近 10 万但口碑两极分化,零创游戏嵇零致歉并承诺补救
- 7被浏览650万次的问题:有哪些很难安利的好游戏?
- 8腾讯的《王者荣耀世界》终于上线了,这游戏到底好玩吗?
- 98张地图4种玩法!《坦克世界:HEAT》内测于4月16日开启
- 10八年老厂轰然倒塌!韩国游戏公司破产,三款游戏同时停运


