巨人天成
产经 科技 企业 数据 峰会 快讯 商业

360独家发现OpenClaw高危漏洞:攻击者可绕过认证夺智能体网关控制权

2026-03-24来源:快讯编辑:瑞雪

近日,一则关于网络安全领域的重大发现引发关注。360安全云团队在与OpenClaw创始人Peter的邮件沟通中,获得对方正式确认——该团队独家发现了OpenClaw Gateway存在的WebSocket无认证升级漏洞。这一发现不仅凸显了国内安全团队的技术实力,也为智能体应用生态的安全防护敲响了警钟。

据技术分析,该漏洞属于典型的零日(0Day)漏洞,具有极高的危险性。攻击者可通过WebSocket协议,在无需权限认证的情况下静默渗透系统,直接获取智能体网关的控制权。一旦成功利用,可能导致目标系统资源被恶意耗尽,甚至引发全面崩溃,对用户数据和业务连续性构成严重威胁。

发现漏洞后,360团队迅速采取行动,将详细技术信息同步报送至国家信息安全漏洞共享平台(CNVD),协助全网及时切断风险传播路径。这一举措体现了安全团队的责任意识,也为行业应对类似漏洞提供了参考范本。

随着智能体从简单的“对话工具”进化为复杂的“执行系统”,其安全边界正在从模型层向接口层、技能调用链及系统权限层快速扩展。公网暴露的接口、恶意Skill的投毒、提示词注入攻击,以及缺乏审计机制的行为记录,已成为智能体应用生态中普遍存在的安全隐患,亟待全行业重视。

业内专家指出,此次漏洞获得原作者确认,标志着国内安全团队在智能体核心执行链路层的风险识别能力已形成实质性突破。这不仅为当前快速发展的智能体应用提供了关键安全支撑,也提醒整个行业需构建更完善的安全防护体系,以应对日益复杂的网络攻击威胁。

360独家发现OpenClaw网关高危漏洞 智能体安全风险延伸至系统权限层
在回信中,Peter正式确认了由360团队独家发现的OpenClaw Gateway WebSocket无认证升级漏洞。 业内人士认为,此次漏洞获得原作者邮件确认,显示国内安全团队已开始在智能体核心执行链路…

2026-03-24

扎克伯格研发个人智能体,“元”公司加速AI融入治理与员工工作
据美国《华尔街日报》22日援引知情人士报道,上述CEO智能体尚在研发中,目前可帮助扎克伯格更迅速地获取信息,例如找出他通常需要经过公司多层级人士才能获取的答案。知情人士称,“元”公司内部留言板上到处是员工分…

2026-03-24

华为星河AI网络安全智联升级 赋能千行百业 共赴Agentic AI时代新征程
王雷表示:“应对这些挑战,华为星河AI网络以安全智联的理念全面升级,旨在以绿色超宽夯实底座、以安全韧性守护业务稳定、以网络自治提升网络智能水平,携手伙伴共赢AgenticAI时代。” 针对日益增长的园区安全…

2026-03-24

青海绿色算力新篇:微电网与光网共舞,数据“绿”动未来“飞”驰
依托海西地区冷凉气候的自然优势,项目采用先进节能技术,将数据中心PUE值控制在1.198以下,并通过能量管理系统实现源网荷储协同,有效破解新能源“弃风弃光”难题,让每一度绿电都转化为驱动算力的动能。 从柴达木…

2026-03-24

《新一代智能终端蓝皮书:AI终端跨越发展,瓶颈待破生态待建》
新一代智能终端正处于从“人工智能+终端”向原生人工智能终端跃迁的关键阶段,因此,唯有持续强化AI软硬件协同、攻克核心技术瓶颈、培育创新应用生态、筑牢安全保障防线,才能推动我国智能终端产业持续迈向高阶形态,…

2026-03-24

2026华为长沙春季发布会启幕 鸿蒙智行携全矩阵新品开启智能出行新篇
作为本次发布会的核心重头戏,鸿蒙智行携覆盖多元出行场景的智能汽车矩阵重磅亮相,两款全新车型全球首发并开启预订,多款明星车型完成全面焕新升级,同时公布了品牌里程碑式的市场成绩与渠道规划,以全维度的技术突破与产品…

2026-03-24

华为WATCH Ultimate 2“旷野绿”7999元预售,专业潜水健康监测功能拉满
核心功能层面,华为WATCH Ultimate 2是全球首款支持150米专业潜水且具备音频功能的智能手表,搭载业界首创的海豚声呐通信技术,可在水下30米实现手表间消息互传及60米范围内SOS求救信号发送,彻…

2026-03-24