360 Agente inteligente descubre vulnerabilidad crítica en OpenClaw, que podría afectar a 170,000 casos en todo el mundo

robot
Generación de resúmenes en curso

Noticias de Mars Finance, el 31 de marzo. Recientemente, 360 Digital Security Group informó que su sistema patentado de detección de vulnerabilidades mediante cooperación de múltiples agentes — 360 Multi-Agents — identificó una vulnerabilidad de alto riesgo en la plataforma OpenClaw: una vulnerabilidad de divulgación de archivos locales mediante inyección de prompts que elude los permisos de herramientas a través del protocolo MEDIA. Esta vulnerabilidad fue confirmada oficialmente por el National Information Security Vulnerability Database (CNNVD). El alcance del impacto abarca más de 50 países y regiones en todo el mundo, y más de 170.000 instancias públicas de OpenClaw accesibles públicamente enfrentan riesgos de seguridad. Según se informa, el riesgo central de esta vulnerabilidad radica en que el protocolo MEDIA se ejecuta en la capa de postprocesamiento de salida, pudiendo eludir por completo el control de las políticas de las herramientas de la plataforma. Incluso si el Agent desactiva todas las llamadas a herramientas, el atacante puede iniciar el ataque únicamente con los permisos del miembro base del chat grupal, robando directamente información sensible del servidor y provocando con alta facilidad ataques posteriores a la red. (Guan Shi Directo)

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado