PANews 3月31日消息,据金十报道,近日从360数字安全集团获悉,其自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。据介绍,该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。
360智能体发现OpenClaw高危漏洞,或波及全球17万实例
免责声明:本文版权归原作者所有,不代表MyToken(www.mytokencap.com)观点和立场;如有关于内容、版权等问题,请与我们联系。
更多精彩内容请查阅
X(https://x.com/MyTokencap)或加入社区了解更多MyToken-官方华文电报群
(https://t.me/mytoken_cn)
X(https://x.com/MyTokencap)或加入社区了解更多MyToken-官方华文电报群
(https://t.me/mytoken_cn)
相关阅读


Galxe:一家 Quest 平台,如何演变成 Web3 的增长基础设施
这篇文章深入拆解了 Galxe 如何从一个 Web3 Quest 平台,逐渐演变成 Web3 的增长基础设施。文章从 Web3 长期缺乏成熟增长体系的问题切入,分析 Galxe 如何通过任务系统、身份...
PANews2026-05-25 14:47:00
天主教罗马教皇Leo XIV发布首份通谕《Magnifica Humanitas》,聚焦AI与人类尊严
PANews 5月25日消息,天主教罗马教皇 Leo XIV在梵蒂冈发布其就任后的首份通谕《Magnifica Humanitas》(《伟大的人性》),重点讨论人工智能、自动化及数字技术快速发展背景下...
PANews2026-05-25 12:52:00
Squid澄清未受Gnosis Safe相关漏洞事件影响
PANews 5月25日消息,Blockaid 稍早称一第三方 Gnosis Safe 模块在 Base 和以太坊上被利用,造成约 320 万美元损失,受害者为将该合约添加为受信任 Safe Modu...
PANews2026-05-25 12:43:00