Resposta do fundador da OpenClaw confirmando que a 360 descobriu exclusivamente a vulnerabilidade

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, em 22 de março, de acordo com dados do Jin10, a equipe de segurança em nuvem da 360 recebeu um e-mail oficial do fundador da OpenClaw, Peter. Na resposta, Peter confirmou oficialmente a vulnerabilidade de atualização sem autenticação do WebSocket do OpenClaw Gateway, descoberta exclusivamente pela equipe da 360. Atualmente, a 360 já reportou essa vulnerabilidade de alto risco ao Plataforma Nacional de Compartilhamento de Vulnerabilidades de Segurança da Informação (CNVD), ajudando a interromper a fonte do risco na rede o mais rápido possível. Essa vulnerabilidade de atualização sem autenticação do WebSocket confirmada é uma vulnerabilidade zero-day (0Day), na qual atacantes podem explorar essa falha para contornar silenciosamente a autenticação de permissão via WebSocket, obter controle sobre o gateway do agente inteligente, e potencialmente causar esgotamento de recursos do sistema alvo ou uma falha total.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar