360 cerdas menemukan kerentanan berisiko tinggi OpenClaw atau berdampak pada 170.000 contoh di seluruh dunia

robot
Pembuatan abstrak sedang berlangsung

Berita Jinse Finance, pada 31 Maret, menurut Guoshi Zhitongche, baru-baru ini diketahui dari Grup Keamanan Digital 360 bahwa sistem eksplorasi kerentanan kolaboratif multi-agen 360 yang dikembangkan sendiri telah menemukan kerentanan tingkat tinggi di platform OpenClaw—kerentanan kebocoran file lokal melalui penyuntikan Prompt pada protokol MEDIA yang melewati izin alat. Kerentanan ini telah dikonfirmasi secara resmi oleh Pangkalan Kerentanan Informasi Keamanan Nasional (CNNVD), dengan cakupan dampak mencakup lebih dari 50 negara dan wilayah di seluruh dunia, dan lebih dari 170.000 instance OpenClaw yang dapat diakses publik menghadapi risiko keamanan. Menurut penjelasan, risiko inti kerentanan ini adalah protokol MEDIA dijalankan pada lapisan pasca-pemrosesan keluaran, sehingga dapat sepenuhnya melewati kontrol strategi alat platform; bahkan jika Agent menonaktifkan semua pemanggilan alat, penyerang hanya dengan izin anggota dasar dalam grup chat dapat memulai serangan, langsung mencuri informasi sensitif server, dan sangat mudah memicu serangan jaringan lanjutan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan