PChome 3月24日消息,据中新经纬报道,OpenClaw创始人Peter亲自发邮件给360,核心原因是确认并致谢360安全团队独家发现了其开源框架中一个可致设备被完全接管的满分高危漏洞。
PChome 3月24日消息,据中新经纬报道,OpenClaw创始人Peter亲自发邮件给360,核心原因是确认并致谢360安全团队独家发现了其开源框架中一个可致设备被完全接管的满分高危漏洞,同时认可中国团队的技术实力和负责任的安全协作态度。

据PChome了解,360安全团队通过自研的“安全智能体”系统,发现OpenClaw网关存在WebSocket无认证升级漏洞,攻击者利用此漏洞无需任何凭证即可静默接管智能体网关控制权,30秒内可窃取隐私数据或发起供应链攻击,导致目标系统资源耗尽或全面崩溃。该漏洞被评定为CVSS 10.0满分风险,影响全球超13万台公网暴露设备,涉及微信、腾讯、阿里等基于OpenClaw的智能体服务。

随着AI智能体从“对话工具”升级为“高权限执行系统”,其默认公网暴露、弱认证配置等安全问题集中爆发,暴露了行业“安全滞后于功能迭代”的通病。