360发现OpenClaw满分高危漏洞,获创始人邮件致谢

PChome | 编辑: 冯可心 2026-03-24 10:23:23

PChome 3月24日消息,据中新经纬报道,OpenClaw创始人Peter亲自发邮件给360,核心原因是确认并致谢360安全团队独家发现了其开源框架中一个可致设备被完全接管的满分高危漏洞。

PChome 3月24日消息,据中新经纬报道,OpenClaw创始人Peter亲自发邮件给360,核心原因是确认并致谢360安全团队独家发现了其开源框架中一个可致设备被完全接管的满分高危漏洞,同时认可中国团队的技术实力和负责任的安全协作态度。

据PChome了解,360安全团队通过自研的“安全智能体”系统,发现OpenClaw网关存在WebSocket无认证升级漏洞,攻击者利用此漏洞无需任何凭证即可静默接管智能体网关控制权,30秒内可窃取隐私数据或发起供应链攻击,导致目标系统资源耗尽或全面崩溃。该漏洞被评定为CVSS 10.0满分风险,影响全球超13万台公网暴露设备,涉及微信、腾讯、阿里等基于OpenClaw的智能体服务。

随着AI智能体从“对话工具”升级为“高权限执行系统”,其默认公网暴露、弱认证配置等安全问题集中爆发,暴露了行业“安全滞后于功能迭代”的通病。

说明:所有图文均来自网络,版权归原作者所有,如果侵犯您的权益,请联系我们删除。

每日精选

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑