PANews 3月31日消息,据金十报道,近日从360数字安全集团获悉,其自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。据介绍,该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。
360智能体发现OpenClaw高危漏洞,或波及全球17万实例
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
更多精彩内容请查阅
X(https://x.com/MyTokencap)或加入社区了解更多MyToken-官方华文电报群
(https://t.me/mytoken_cn)
X(https://x.com/MyTokencap)或加入社区了解更多MyToken-官方华文电报群
(https://t.me/mytoken_cn)
相关阅读


慢雾:朝鲜Lazarus组织旗下HexagonalRodent正针对Web3开发者发起攻击
PANews 4月24日消息,慢雾发布安全预警称,朝鲜Lazarus组织旗下HexagonalRodent攻击团伙正针对Web3开发者,通过“高薪远程岗位”、“知名项目招聘”等社交工程手段诱导执行恶意...
PANews2026-04-24 01:54:00
Meta计划于5月20日裁员约10%,涉及8000个岗位
PANews 4月24日消息,据Cointelegraph报道,Meta Platforms计划于5月20日裁员约10%,即约8000个岗位,旨在提高运营效率的同时加大AI投资。...
PANews2026-04-24 01:24:00
白俄罗斯将允许“加密银行”支持26种加密货币及11类业务
PANews 4月24日消息,据白俄罗斯通讯社报道,白俄罗斯央行第一副主席Alexander Egorov在“数字银行2026”会议上透露,白俄罗斯将允许加密银行支持26种加密货币,包括比特币、以太坊...
PANews2026-04-24 01:07:00