本文由第三方AI基于17173文章http://news.17173.com/content/03232026/080651618.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
智能体网关风险!OpenClawc创始人回信确认360发现独家漏洞:攻击者可绕过权限获取
2026-03-23 08:06:51
神评论
17173 新闻导语
360独家发现OpenClaw Gateway高危漏洞!攻击者可绕过权限控制智能体网关,导致系统崩溃。漏洞已获创始人确认并上报CNVD。
近日,360安全云团队收到OpenClaw创始人Peter的官方邮件。
在回信中,Peter正式确认了由360团队独家发现的OpenClaw Gateway WebSocket无认证升级漏洞。
目前,360已将该高危漏洞同步报送至国家信息安全漏洞共享平台(CNVD),协助全网第一时间切断风险源头。
据了解,此次确认的WebSocket无认证升级漏洞属于零日(0Day)漏洞,攻击者可利用该漏洞通过WebSocket静默绕过权限认证,获取智能体网关控制权,进而可能导致目标系统资源耗尽或全面崩溃。
这一漏洞也再次提醒行业:随着智能体从“对话工具”走向“执行系统”,其安全风险正从模型层快速延伸至接口层、技能调用链与系统权限层。
公网暴露接口、恶意Skill投毒、提示词注入以及行为缺乏审计机制,正在成为全行业“养虾”过程中的共性隐患。
业内人士认为,此次漏洞获得原作者邮件确认,显示国内安全团队已开始在智能体核心执行链路层形成实质性的风险识别能力,这也为当前快速发展的智能体应用生态提供了重要的安全参考。

【来源:快科技】
热门测试游戏
- 1缺少韩游特色美女!《红色沙漠》玩家魔改角色成大雷翘臀
- 2《燕云十六声》全新家业玩法爆料:能造机关还有云霄飞车
- 3将成虚拟资产典型案例?《三角洲》毁号事件已正式立案
- 4没为角色开后门!暴雪美女制作人因纹身被网暴到不敢露面
- 5大疆正式起诉影石:涉及无人机飞行控制、影像处理等关键技术领域!
- 6玩家把《地平线》埃洛伊爆改成美女 DLSS5正确用法!
- 7疯狂!32GB内存从800涨到3800:揭秘为何内存短缺迟迟不能解决!
- 8国内油价今晚将迎年内最大涨幅!中国石化罕见发短信提醒错峰加油
- 9《守望先锋》将联动《海贼王》?32款作品任玩家挑选
- 10本月公测网游推荐!多个韩国MMO开服爆火,经典IP焕发新生

