360预警:OpenClaw există vulnerabilități de înaltă risc care pot duce la scurgerea datelor a peste 170.000 de instanțe în mai mult de 50 de țări
Recent, grupul 360 Digital Security a dezvăluit că sistemul său de descoperire a vulnerabilităților cu multiple agenți, dezvoltat intern, a descoperit o vulnerabilitate de înaltă risc în platforma OpenClaw pe bază de AI open-source;
Această vulnerabilitate, denumită „Vulnerabilitatea de scurgere a permisiunilor fișierelor locale prin injecția Prompt a protocolului MEDIA”, a fost confirmată oficial de către baza de date națională de vulnerabilități în securitate informațională (CNNVD).
Conform documentului dezvăluit, vulnerabilitatea există în modulul central de procesare media al versiunii OpenClaw 2026.3.13, având trei caracteristici principale: prag de atac scăzut, arie de impact extinsă și grad mare de hazard.
Riscul principal al vulnerabilității este că protocolul MEDIA rulează la nivelul de procesare a ieșirii, putând ocoli complet controlul politicii instrumentelor platformei. Pe scurt, chiar dacă Agentul dezactivează toate apelurile la instrumente, atacatorul poate lansa atacuri doar pe baza permisiunilor de bază ale membrilor din grup, și poate fura informații sensibile de pe server.
Conform evaluărilor, această vulnerabilitate are un impact extins, acoperind peste 50 de țări și regiuni din întreaga lume, cu peste 170.000 de instanțe OpenClaw accesibile public care se confruntă cu riscuri de securitate. În prezent, 360 a finalizat independent validarea lanțului de atac al vulnerabilității și a oferit sugestii de remediere pentru partea platformei.
Descoperirea acestei vulnerabilități confirmă, de asemenea, judecata anterioară a fondatorului 360, Zhou Hongyi. Adică, în era agenților, scanarea tradițională a vulnerabilităților a devenit ineficientă, iar agenții hacker pot ataca automat 7×24 de ore, industria de securitate trece de la un conflict între oameni la un conflict asimetric între oameni și mașini.
În concluzie, vulnerabilitatea de securitate menționată arată că, odată cu dezvoltarea rapidă a tehnologiei agenților, riscurile de securitate se extind rapid de la nivelul modelului la nivelul interfeței, lanțul de apeluri de abilități și nivelul permisiunilor sistemului, evidențiind urgența de a stabili un sistem de protecție complet în domeniul securității.
În ansamblu, provocările de securitate în era agenților s-au extins de la un singur nivel la întreaga stivă tehnologică, necesitând colaborarea furnizorilor de securitate, dezvoltatorilor de platforme și utilizatorilor pentru a construi mecanisme de protecție mai complete, asigurând dezvoltarea sănătoasă a tehnologiei agenților.
#OpenClaw #智能体漏洞