БиЖиЭй Вэй 31 марта — недавно группа 360 Digital Security сообщила, что их собственная система обнаружения уязвимостей с координированными агентами 360 обнаружила в платформе OpenClaw уязвимость высокого уровня — уязвимость утечки локальных файлов через обход прав инструмента для инъекции Prompt протокола MEDIA. Эта уязвимость была официально подтверждена Национальной базой данных уязвимостей информационной безопасности (CNNVD). Область воздействия охватывает более 50 стран и регионов по всему миру, более 170 000 публичных экземпляров OpenClaw под угрозой безопасности. Согласно информации, основная опасность этой уязвимости заключается в том, что протокол MEDIA работает на уровне постобработки вывода, полностью обходя контроль стратегий платформенных инструментов. Даже если агент отключит все вызовы инструментов, злоумышленник, обладающий только базовыми правами участника группового чата, может инициировать атаку, напрямую похищая чувствительную информацию сервера, что легко может привести к последующим сетевым атакам.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Горячее на Gate Fun

    Подробнее
  • РК:$2.27KДержатели:2
    0.00%
  • РК:$2.37KДержатели:2
    1.04%
  • РК:$2.24KДержатели:1
    0.00%
  • РК:$2.24KДержатели:1
    0.00%
  • РК:$2.25KДержатели:1
    0.00%
  • Закрепить