您当前位置:首页 > 攻略 > 详情

1高危+2中危!360又曝光了OpenClaw的高价值漏洞

发布时间:2026-04-08 14:50:06作者:LSY

4月7日消息,360漏洞挖掘智能体近日成功挖掘并上报了OpenClaw的3个高价值漏洞,其中1个为高危漏洞,2个为中危漏洞,目前这些漏洞均已被官方修复并公开披露。

这三个漏洞均精准指向OpenClaw的核心运行机制,将直接对用户设备、数据及账号的核心安全造成影响。

其中的高危漏洞出在本地脚本审批执行环节,系统只看审批状态,不校验脚本内容是否被改,攻击者能在审批后替换代码,进而在用户电脑上执行非法操作,甚至实现整机控制、信息窃取。

两个中危漏洞也各有隐患,一个在OAuth授权流程里,私密校验参数被当成公开参数用,关键信息会随回调URL泄露,攻击者能借此窃取访问令牌,接管用户的谷歌相关服务。

另一个在语音通话的WebSocket数据处理环节,系统没校验数据合法性就处理超大数据包,攻击者可发送海量数据包耗尽系统资源,让设备卡顿、崩溃。

这次漏洞挖掘,是360靠漏洞挖掘智能体完成的,这也是其“用AI监管AI”“以模治模”安全理念的实际落地。

这款智能体与传统漏洞扫描工具存在显著差异,它并非依赖规则驱动,而是以智能思维为核心驱动力,能够精准洞察AI智能体潜藏的深层安全风险,同时还能将安全研究员的攻防经验进行数字化转化,使其具备可复用性。

热门游戏
相关攻略
热门合集推荐
命运-冠位指定版本合集 游戏攻略助手软件 摸摸鱼版本合集 经典魔塔系列游戏合集 休闲经营模拟游戏合集 魔兽IP经典游戏合集 脑洞解谜闯关游戏合集 摩托平衡3D版本合集