巨人天成
产经 科技 企业 数据 峰会 快讯 商业

360独家发现OpenClaw网关高危漏洞 智能体安全风险延伸至系统权限层

2026-03-24来源:快讯编辑:瑞雪

近日,一封来自OpenClaw创始人Peter的官方邮件引发安全行业关注。邮件中,Peter正式确认了由360安全云团队独立发现的OpenClaw Gateway WebSocket无认证升级漏洞,标志着国内安全研究机构在智能体核心执行链路层的风险识别能力获得国际认可。

该漏洞被归类为零日(0Day)高危漏洞,攻击者可利用WebSocket协议特性,在无需任何认证的情况下绕过权限校验机制,直接获取智能体网关的完全控制权。据技术分析,攻击者可通过持续占用系统资源或触发级联故障,导致目标系统陷入瘫痪状态。360安全团队在发现漏洞后,已第一时间将详细技术报告提交至国家信息安全漏洞共享平台(CNVD),协助全网开展风险排查与修复工作。

随着智能体从基础对话工具向复杂执行系统演进,其安全边界正经历根本性转变。安全专家指出,当前智能体生态面临四大核心风险:公网暴露的API接口、恶意Skill代码注入、提示词逻辑漏洞以及操作行为审计缺失。这些问题如同智能体生态中的"隐形地雷",可能对关键基础设施造成连锁反应式破坏。

此次漏洞确认事件具有双重里程碑意义。技术层面,国内安全团队首次在智能体核心执行链路层实现风险穿透式识别;行业层面,为快速扩张的智能体应用市场提供了关键安全基准。据CNVD统计,2023年智能体相关漏洞数量同比增长230%,其中78%涉及权限控制失效问题。

360安全云团队负责人表示,智能体安全防护需要构建"纵深防御"体系,涵盖协议层加密认证、技能代码沙箱隔离、操作行为全链路审计等多个维度。目前团队已开发自动化检测工具,可对主流智能体框架进行实时漏洞扫描,相关技术方案正在向开源社区贡献。

扎克伯格研发个人智能体,“元”公司加速AI融入治理与员工工作
据美国《华尔街日报》22日援引知情人士报道,上述CEO智能体尚在研发中,目前可帮助扎克伯格更迅速地获取信息,例如找出他通常需要经过公司多层级人士才能获取的答案。知情人士称,“元”公司内部留言板上到处是员工分…

2026-03-24

华为星河AI网络安全智联升级 赋能千行百业 共赴Agentic AI时代新征程
王雷表示:“应对这些挑战,华为星河AI网络以安全智联的理念全面升级,旨在以绿色超宽夯实底座、以安全韧性守护业务稳定、以网络自治提升网络智能水平,携手伙伴共赢AgenticAI时代。” 针对日益增长的园区安全…

2026-03-24

青海绿色算力新篇:微电网与光网共舞,数据“绿”动未来“飞”驰
依托海西地区冷凉气候的自然优势,项目采用先进节能技术,将数据中心PUE值控制在1.198以下,并通过能量管理系统实现源网荷储协同,有效破解新能源“弃风弃光”难题,让每一度绿电都转化为驱动算力的动能。 从柴达木…

2026-03-24

《新一代智能终端蓝皮书:AI终端跨越发展,瓶颈待破生态待建》
新一代智能终端正处于从“人工智能+终端”向原生人工智能终端跃迁的关键阶段,因此,唯有持续强化AI软硬件协同、攻克核心技术瓶颈、培育创新应用生态、筑牢安全保障防线,才能推动我国智能终端产业持续迈向高阶形态,…

2026-03-24

2026华为长沙春季发布会启幕 鸿蒙智行携全矩阵新品开启智能出行新篇
作为本次发布会的核心重头戏,鸿蒙智行携覆盖多元出行场景的智能汽车矩阵重磅亮相,两款全新车型全球首发并开启预订,多款明星车型完成全面焕新升级,同时公布了品牌里程碑式的市场成绩与渠道规划,以全维度的技术突破与产品…

2026-03-24

华为WATCH Ultimate 2“旷野绿”7999元预售,专业潜水健康监测功能拉满
核心功能层面,华为WATCH Ultimate 2是全球首款支持150米专业潜水且具备音频功能的智能手表,搭载业界首创的海豚声呐通信技术,可在水下30米实现手表间消息互传及60米范围内SOS求救信号发送,彻…

2026-03-24