Alerta 360: Vulnerabilidade de alto risco no OpenClaw pode levar à divulgação de dados de mais de 170.000 exemplos em mais de 50 países



Recentemente, o Grupo de Segurança Digital 360 divulgou que seu sistema de detecção de vulnerabilidades de múltiplos agentes inteligentes, desenvolvido por eles, encontrou uma vulnerabilidade de alto risco na plataforma de agentes de IA de código aberto OpenClaw;

Esta vulnerabilidade, nomeada como “Ferramenta de evasão de injeção de prompts do protocolo MEDIA, vazamento de permissões e acesso a arquivos locais”, foi oficialmente confirmada pelo Banco de Dados Nacional de Vulnerabilidades de Segurança da Informação (CNNVD).

De acordo com o documento divulgado, a vulnerabilidade está localizada no módulo central de processamento de mídia da versão OpenClaw 2026.3.13, apresentando três principais características: baixo limiar de ataque, amplo alcance e alto grau de gravidade.

O risco principal da vulnerabilidade reside no fato de que o protocolo MEDIA opera na camada de processamento pós-saída, podendo contornar completamente o controle de estratégias de ferramentas da plataforma. Simplificando, mesmo que o agente desative todas as chamadas de ferramenta, o atacante pode lançar ataques apenas com permissões básicas de membro de grupo de chat e roubar informações sensíveis do servidor.

Segundo avaliação, a vulnerabilidade afeta uma ampla gama de regiões, abrangendo mais de 50 países e regiões ao redor do mundo, com mais de 170.000 instâncias do OpenClaw acessíveis ao público em risco de segurança. Atualmente, a 360 realizou validações independentes da cadeia de ataque da vulnerabilidade e forneceu recomendações de correção para os desenvolvedores da plataforma.

A descoberta desta vulnerabilidade também confirma o julgamento anterior do fundador da 360, Zhou Hongyi. Ou seja, na era dos agentes inteligentes, a varredura tradicional de vulnerabilidades tornou-se ineficaz, pois agentes hackers podem atacar automaticamente 24 horas por dia, sete dias por semana, e o setor de segurança está passando de uma luta entre humanos para uma luta assimétrica entre humanos e máquinas.

As vulnerabilidades de segurança descritas acima indicam que, com o rápido desenvolvimento da tecnologia de agentes inteligentes, os riscos de segurança estão se estendendo rapidamente do nível do modelo para a interface, cadeia de chamadas de habilidades e nível de permissões do sistema, destacando a urgência de estabelecer um sistema de proteção de segurança abrangente.

De modo geral, os desafios de segurança na era dos agentes inteligentes já se expandiram de um único nível para toda a pilha tecnológica, exigindo que fabricantes de segurança, desenvolvedores de plataformas e usuários trabalhem juntos para construir mecanismos de proteção mais completos, garantindo o desenvolvimento saudável da tecnologia de agentes inteligentes.

#OpenClaw #Vulnerabilidade de agentes inteligentes
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar