本文由第三方AI基于17173文章http://news.17173.com/content/04072026/210107104.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
1高危+2中危 360再曝OpenClaw高价值漏洞
2026-04-07 21:01:07
神评论
17173 新闻导语
360漏洞挖掘智能体发现OpenClaw 3个高价值漏洞:1个高危漏洞可导致整机控制,2个中危漏洞涉及OAuth信息泄露和系统资源耗尽。了解AI如何精准识别AI安全隐患,点击查看详情!
360漏洞挖掘智能体近期成功挖掘并上报了OpenClaw的3个高价值漏洞,其中包含1个高危、2个中危,目前这些漏洞都已经被官方修复并公开披露了。
这三个漏洞都直击OpenClaw的核心运行机制,会直接影响用户设备、数据和账号的核心安全。
其中的高危漏洞出在本地脚本审批执行环节,系统只看审批状态,不校验脚本内容是否被改,攻击者能在审批后替换代码,进而在用户电脑上执行非法操作,甚至实现整机控制、信息窃取。

两个中危漏洞也各有隐患,一个在OAuth授权流程里,私密校验参数被当成公开参数用,关键信息会随回调URL泄露,攻击者能借此窃取访问令牌,接管用户的谷歌相关服务。

另一个在语音通话的WebSocket数据处理环节,系统没校验数据合法性就处理超大数据包,攻击者可发送海量数据包耗尽系统资源,让设备卡顿、崩溃。

这次漏洞挖掘,是360靠漏洞挖掘智能体完成的,这也是其“用AI监管AI”“以模治模”安全理念的实际落地。
这款智能体和传统的漏洞扫描工具不一样,不靠规则驱动,而是靠智能思维驱动,能精准识别AI智能体的深层安全隐患,还能把安全研究员的攻防经验数字化、可复用。
【来源:快科技】
今日热点
热门测试游戏
- 1除了《古剑》还有大招?烛龙“盗墓”题材新作《吉时已到》首曝
- 2网石经典端游IP新作MMO《RF Online Next》全球服预约开启
- 3时隔6年再开新服!韩国武侠MMO《热血江湖》推出全新职业
- 4《明末:渊虚之羽》IP已被出售 505母公司花3200万元购买
- 5网游时光机:从百万玩家在线到逐渐凉凉,《劲舞团》到底经历了什么?
- 6备战《暗黑4》S13赛季!一些顶尖玩家的经典技巧!
- 7《暗黑4》凭什么游戏倒退十年却更值得入手了?国服本体免费领!
- 8怀旧周报:魔兽国服专属活动又让老外眼馋了,《失落的方舟》制作人新作进军开放世界
- 9《龙之谷怀旧服》5月末版本爆料!70级资料片即将重磅登场!
- 10白嫖时间到!《超级马里奥银河大电影》将上线流媒体

