本文由第三方AI基于17173文章http://news.17173.com/content/03312026/150143970.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
360智能体发现OpenClaw高危漏洞 将波及全球17万实例
2026-03-31 15:01:43
神评论
17173 新闻导语
360智能体发现OpenClaw高危漏洞,波及全球17万实例!漏洞可绕过权限窃取敏感文件,点击了解详情及修复建议。
据媒体报道,360数字安全集团自主研发的360多智能体协同漏洞挖掘系统,近日在OpenClaw平台中发现了一处高危漏洞——MEDIA协议Prompt注入绕过工具权限,导致本地文件泄露。
该漏洞已获国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超过17万个可公开访问的OpenClaw实例面临安全风险。
此次发现是360继此前披露OpenClaw相关安全漏洞并获平台创始人回信确认后,在智能体漏洞挖掘领域的又一次重要突破,进一步彰显了360在全球AI智能体安全领域的技术领先性。
据360安全专家介绍,本次发现的高危漏洞存在于OpenClaw 2026.3.13版本的核心媒体处理模块,具有攻击门槛低、影响范围广、危害程度大三大显著特征。
该漏洞的核心风险在于:MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制。即使Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。
针对该漏洞,360已独立完成攻击链的验证与实测,充分确认其真实性与可利用性,并为平台方提供了专业的技术支持与修复建议。

【来源:快科技】
热门测试游戏
- 1国产国风仙侠新游《蜀山奇谭》正式上线,可以携手双修!
- 2当年大火的中国台湾游戏,是如何被盗版和游戏污名化毁掉的
- 3大的要来了?腾讯光子多款大作在研!开发理念曝光
- 4做得太逼真太涩涩!游戏作者被网友逼得放弃老本行,专心研发丝袜!
- 5《王者荣耀世界》真实测评:不算惊艳但能玩,中庸之下藏潜力
- 6美女巨星新婚之夜初尝禁果 坦言:美好又纯洁 不尴尬
- 7不光有冒险岛怀旧服!DNF与魔兽plus2.0纷纷官宣!今年还有哪些游戏开怀旧服?
- 82026年游戏清明祭,腾讯投错网易栽坑,5年研发上线45天停运
- 9正惊GIF:过于出众!绝美新娘婚前开始化妆,身材炸裂让人羡慕新郎
- 10《哀鸿:城破十日记》登陆Steam 好评国产明末生存冒险

