Alerta 360: OpenClaw presenta una vulnerabilidad de alto riesgo que podría provocar la filtración de datos de más de 170,000 casos en más de 50 países



Recientemente, el Grupo de Seguridad Digital 360 divulgó que su sistema de detección de vulnerabilidades de colaboración de agentes inteligentes, desarrollado de forma independiente, encontró una vulnerabilidad de alto riesgo en la plataforma de agentes AI de código abierto OpenClaw;

Esta vulnerabilidad, denominada "Vulnerabilidad de fuga de permisos mediante inyección de prompts en el protocolo MEDIA para eludir controles", ha sido confirmada oficialmente por la base de datos nacional de vulnerabilidades de seguridad de la información (CNNVD).

Según el documento de divulgación, la vulnerabilidad existe en el módulo central de procesamiento de medios de la versión OpenClaw 2026.3.13, y presenta tres características principales: bajo umbral de ataque, amplio alcance de impacto y gran gravedad.

El riesgo principal de la vulnerabilidad radica en que el protocolo MEDIA opera en la capa de procesamiento posterior a la salida, pudiendo eludir completamente el control de las políticas de herramientas de la plataforma. En términos simples, incluso si el agente desactiva todas las llamadas a herramientas, un atacante puede lanzar un ataque solo con permisos básicos de miembro en el chat grupal y robar información sensible del servidor.

Según la evaluación, la vulnerabilidad tiene un alcance amplio, afectando a más de 50 países y regiones en todo el mundo, con más de 170,000 instancias de OpenClaw accesibles públicamente en riesgo de seguridad. Actualmente, 360 ha completado de forma independiente la verificación de la cadena de ataque de la vulnerabilidad y ha proporcionado recomendaciones de reparación a la plataforma.

El descubrimiento de esta vulnerabilidad también confirma el juicio previo del fundador de 360, Zhou Hongyi. Es decir, en la era de los agentes inteligentes, los escáneres de vulnerabilidades tradicionales ya no son efectivos, ya que los agentes maliciosos pueden atacar automáticamente las 24 horas del día, los 7 días de la semana, y la industria de la seguridad está pasando de una confrontación entre humanos a una confrontación asimétrica entre humanos y máquinas.

Las vulnerabilidades de seguridad descritas anteriormente muestran que, con el rápido desarrollo de la tecnología de agentes inteligentes, los riesgos de seguridad se están extendiendo rápidamente desde la capa del modelo hasta la interfaz, la cadena de llamadas de habilidades y los permisos del sistema, destacando la urgencia de establecer un sistema de protección de seguridad integral.

En general, los desafíos de seguridad en la era de los agentes inteligentes ya no se limitan a un solo nivel, sino que abarcan toda la pila tecnológica, requiriendo que los fabricantes de seguridad, los desarrolladores de plataformas y los usuarios trabajen juntos para construir mecanismos de protección de seguridad más completos y garantizar un desarrollo saludable de la tecnología de agentes inteligentes.

#OpenClaw #Vulnerabilidad en agentes inteligentes
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado