OpenClaw高危漏洞细节曝光,360漏洞挖掘智能体揭示AI原生应用安全新挑战

2026年04月08日 09:14
本文共计593个字,预计阅读时长2分钟。
来源/aibase 责编/爱力方

]4月7日,360漏洞挖掘智能体宣布成功发现并上报了AI智能体OpenClaw的3项高价值安全漏洞,其中包括1个高危漏洞及2个中危漏洞。目前,相关漏洞均已获官方修复并公开披露。这一进展标志着AI智能体在自动化安全审计领域实现了从传统规则驱动向智能思维驱动的跨越,为AI原生应用的安全治理提供了关键技术支撑。

此次发现的高危漏洞聚焦于本地脚本的审批与执行机制,攻击者可通过篡改已通过审批的脚本内容实现代码非法执行,进而控制用户设备。两处中危漏洞则分别涉及OAuth手动授权流程中的安全校验参数复用,以及语音通话WebSocket数据处理中的资源管控缺陷。前者可能导致用户Google服务账号权限被接管,后者则可能引发系统资源耗尽导致的设备崩溃。这些漏洞直击AI智能体核心运行机制,暴露出当前智能体在权限隔离与协议实现上的深层隐患。

据360方面介绍,该漏洞挖掘智能体体系已累计发现多款主流AI智能体的高价值漏洞。相比传统扫描工具,该系统能够模拟安全专家的攻防直觉,实现漏洞排查、验证及复现的自动化,从而将人力价值释放到更具创造力的风险研判领域。随着AI智能体逐渐深入用户业务流,此类由AI驱动的自动化漏洞挖掘技术将成为保障AI产业链底层安全的关键基础设施,推动行业构建更具韧性的安全防御体系。

来源:OpenClaw高危漏洞细节曝光,360漏洞挖掘智能体揭示AI原生应用安全新挑战 | AIbase

声明:本文来自aibase,版权归作者所有。文章内容仅代表作者独立观点,不代表A³·爱力方立场,转载目的在于传递更多信息。如有侵权,请联系 copyright#agent.ren。

相关图文

热门资讯

推荐专栏

爱力方

爱力方

机器人前沿资讯及信息解读
机器人大讲堂

机器人大讲堂

中国顶尖的机器人专业媒体服务平台
关注爱力方,掌握前沿具身智能动态

© 2025 A³·爱力方

https://www.agent.ren/