360 Agente inteligente descubre vulnerabilidad crítica en OpenClaw que podría afectar a 170,000 casos en todo el mundo

robot
Generación de resúmenes en curso

Golden Finance informa que el 31 de marzo, según el “Guoshi Zhitongche”, recientemente se supo a partir de 360 Digital Security Group que su sistema de extracción de vulnerabilidades de colaboración de múltiples agentes inteligentes 360, desarrollado de forma independiente, detectó una vulnerabilidad de alto riesgo en la plataforma OpenClaw: una vulnerabilidad de filtración de archivos locales mediante inyección de solicitudes en el protocolo MEDIA que elude los permisos de las herramientas. La vulnerabilidad fue confirmada oficialmente por el National Information Security Vulnerability Database (CNNVD), y su alcance de impacto cubre más de 50 países y regiones de todo el mundo; más de 170.000 instancias de OpenClaw accesibles públicamente enfrentan riesgos de seguridad. Según se indica, el riesgo central de esta vulnerabilidad radica en que el protocolo MEDIA se ejecuta en la capa de postprocesamiento de salida, pudiendo eludir por completo el control de las políticas de herramientas de la plataforma; incluso si el Agent deshabilita todas las llamadas a herramientas, un atacante puede iniciar el ataque únicamente con los permisos de los miembros básicos del grupo de chat, robando directamente información sensible del servidor e incrementando en gran medida la probabilidad de provocar ataques de red posteriores.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado