网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

360独家发现OpenClaw高危漏洞:攻击者可绕过认证夺智能体网关控制权

2026-03-24来源:快讯编辑:瑞雪

近日,一则关于网络安全领域的重大发现引发关注。360安全云团队在与OpenClaw创始人Peter的邮件沟通中,获得对方正式确认——该团队独家发现了OpenClaw Gateway存在的WebSocket无认证升级漏洞。这一发现不仅凸显了国内安全团队的技术实力,也为智能体应用生态的安全防护敲响了警钟。

据技术分析,该漏洞属于典型的零日(0Day)漏洞,具有极高的危险性。攻击者可通过WebSocket协议,在无需权限认证的情况下静默渗透系统,直接获取智能体网关的控制权。一旦成功利用,可能导致目标系统资源被恶意耗尽,甚至引发全面崩溃,对用户数据和业务连续性构成严重威胁。

发现漏洞后,360团队迅速采取行动,将详细技术信息同步报送至国家信息安全漏洞共享平台(CNVD),协助全网及时切断风险传播路径。这一举措体现了安全团队的责任意识,也为行业应对类似漏洞提供了参考范本。

随着智能体从简单的“对话工具”进化为复杂的“执行系统”,其安全边界正在从模型层向接口层、技能调用链及系统权限层快速扩展。公网暴露的接口、恶意Skill的投毒、提示词注入攻击,以及缺乏审计机制的行为记录,已成为智能体应用生态中普遍存在的安全隐患,亟待全行业重视。

业内专家指出,此次漏洞获得原作者确认,标志着国内安全团队在智能体核心执行链路层的风险识别能力已形成实质性突破。这不仅为当前快速发展的智能体应用提供了关键安全支撑,也提醒整个行业需构建更完善的安全防护体系,以应对日益复杂的网络攻击威胁。

SpaceX与特斯拉强强联合!Terafab项目开启太空算力与地面互联新纪元
月 23 日,全球科技巨头 SpaceX 和特斯拉正式宣布联手,启动 Terafab超级算力项目,目标打造全球最大的分布式算力网络,年支持算力达到 1 太瓦,结合 SpaceX 的星链卫星技术和特斯拉的车载…

2026-03-24

华为Mate 80 Pro Max风驰版登场:风冷散热加持 性能飙升45% 8499元起售
快科技3月23日消息,今日,华为举办春季全场景新品发布会,华为首款风冷散热手机——华为Mate 80 Pro Max风驰版正式发布。华为Mate 80 Pro Max风驰版提供16GB+512GB、16GB…

2026-03-24

vivo X300 Ultra携新影像系统登场 拍照视频双强开启专业创作新篇
官方明确表示,vivo X300Ultra在定义之初就没有走传统手机的老路,它不仅是一台拍照强悍的设备,更是从底层架构开始深度融合,目标是成为用户口袋里的专业摄影机和专业V单相机。 在软件交互上,X300…

2026-03-24

OPPO与vivo打破生态壁垒!跨品牌设备无缝互通,国产手机抱团发展迎新篇
2026 年 3 月 23 日,OPPO 和 vivo 联合发布全新互联互通协议,两大品牌正式打破生态壁垒,实现跨品牌 AI 助手、设备、文件无缝互通,手机、平板、耳机、手表等设备可以跨品牌协同操作,文件传输…

2026-03-24

iQOO Z11系列3月26日发布:大电池高刷屏,双机型布局中端市场
具体来说,根据互联网上的最新爆料信息显示,iQOO Z11系列包含iQOO Z11与Z11x两款机型。高刷新率的屏幕,促使iQOOZ11这款智能手机能够满足游戏手机用户的使用需求。 至于此前已经在海外发布…

2026-03-24

华为宣布未来新机全面支持Wi-Fi 7,畅享90 Pro Max首发亮相
快科技3月23日消息,在今天的华为春季全场景新品发布会上,华为终端BG首席执行官何刚宣布,华为以后发布的所有手机都将支持WiFi-7。在发布会上,华为畅享手机回归带来了畅享90 Pro Max,拥有华为手机…

2026-03-24