涉及1高危、2中危 360再曝OpenClaw高价值漏洞
创始人
2026-04-08 12:04:32

上证报中国证券网讯(记者 王子霖)记者从360集团获悉,近期,360漏洞挖掘智能体持续深耕AI智能体安全领域,针对OpenClaw成功新挖掘并上报1个高危、2个中危共3个高价值漏洞,目前所有新发现漏洞均已被官方修复并公开披露,以实战成果落地“以模治模”“用AI监管AI”的安全理念。 此次新发现的三大漏洞均直指AI智能体核心运行机制,安全风险直接影响用户设备、数据与账号的核心安全,危害清晰且直观。 其中,高危漏洞存在于本地脚本审批与执行环节,系统仅对脚本审批状态进行判断,未校验脚本内容是否被篡改,攻击者可在脚本通过审批后恶意替换代码,进而在用户电脑上执行非法操作,实现信息窃取、文件修改甚至整机控制;一处中危漏洞藏于OAuth手动粘贴授权流程,因开发者将本地私密安全校验参数直接复用为公开参数,关键校验信息会随回调URL泄露,攻击者可通过剪贴板、网络代理等方式窃取该信息,轻松获取访问令牌并接管用户关联的Google 服务,对用户账号安全与数据隐私形成严重威胁;另一处中危漏洞则出现在语音通话WebSocket数据处理流程,系统未提前校验数据合法性便直接处理超大数据包,攻击者可通过发送海量大数据包耗尽系统资源,造成设备卡顿、崩溃,导致正常服务无法使用。 三大漏洞的连续发现与上报,体现了360漏洞挖掘智能体的效率与精准度,也重新定义了AI时代漏洞挖掘的核心价值。 区别于传统规则式漏洞扫描工具,360漏洞挖掘智能体实现了从规则驱动到智能思维驱动的跨越,可精准识别AI智能体中授权逻辑缺陷、资源管控漏洞、协议实现风险等深层隐患。而其更具里程碑意义的价值在于:让安全研究员沉淀多年的攻防直觉与领域经验,第一次拥有了可沉淀、可复用、可持续进化的数字化载体。过去大量重复、机械的漏洞排查、验证、复现等基础工作,如今可交由漏洞挖掘智能体高效完成,安全专家得以从繁琐的重复性劳动中解放,回归到最具创造力的攻防研究、规则设计、风险研判核心战场,真正实现人力价值与技术能力的最大化释放。 未来,360将持续升级漏洞挖掘智能体能力,聚焦AI智能体、大模型等新兴安全领域,深化“以模治模”理念,以更精准、高效的智能攻防体系,为AI智能体生态筑牢安全底座,护航智能时代数字安全。

上证报中国证券网讯(记者 王子霖)记者从360集团获悉,近期,360漏洞挖掘智能体持续深耕AI智能体安全领域,针对OpenClaw成功新挖掘并上报1个高危、2个中危共3个高价值漏洞,目前所有新发现漏洞均已被官方修复并公开披露,以实战成果落地“以模治模”“用AI监管AI”的安全理念。

此次新发现的三大漏洞均直指AI智能体核心运行机制,安全风险直接影响用户设备、数据与账号的核心安全,危害清晰且直观。

其中,高危漏洞存在于本地脚本审批与执行环节,系统仅对脚本审批状态进行判断,未校验脚本内容是否被篡改,攻击者可在脚本通过审批后恶意替换代码,进而在用户电脑上执行非法操作,实现信息窃取、文件修改甚至整机控制;一处中危漏洞藏于OAuth手动粘贴授权流程,因开发者将本地私密安全校验参数直接复用为公开参数,关键校验信息会随回调URL泄露,攻击者可通过剪贴板、网络代理等方式窃取该信息,轻松获取访问令牌并接管用户关联的Google 服务,对用户账号安全与数据隐私形成严重威胁;另一处中危漏洞则出现在语音通话WebSocket数据处理流程,系统未提前校验数据合法性便直接处理超大数据包,攻击者可通过发送海量大数据包耗尽系统资源,造成设备卡顿、崩溃,导致正常服务无法使用。

三大漏洞的连续发现与上报,体现了360漏洞挖掘智能体的效率与精准度,也重新定义了AI时代漏洞挖掘的核心价值。

区别于传统规则式漏洞扫描工具,360漏洞挖掘智能体实现了从规则驱动到智能思维驱动的跨越,可精准识别AI智能体中授权逻辑缺陷、资源管控漏洞、协议实现风险等深层隐患。而其更具里程碑意义的价值在于:让安全研究员沉淀多年的攻防直觉与领域经验,第一次拥有了可沉淀、可复用、可持续进化的数字化载体。过去大量重复、机械的漏洞排查、验证、复现等基础工作,如今可交由漏洞挖掘智能体高效完成,安全专家得以从繁琐的重复性劳动中解放,回归到最具创造力的攻防研究、规则设计、风险研判核心战场,真正实现人力价值与技术能力的最大化释放。

未来,360将持续升级漏洞挖掘智能体能力,聚焦AI智能体、大模型等新兴安全领域,深化“以模治模”理念,以更精准、高效的智能攻防体系,为AI智能体生态筑牢安全底座,护航智能时代数字安全。

相关内容

热门资讯

当离职员工被“炼化”,谁的数字... 山东一家游戏传媒公司近日将一名离职员工训练成AI数字人,继续承担人事咨询、邀约、制作表格等日常工作。...
苹果Vision Pro头显模... IT之家 4 月 8 日消息,科技媒体 Appleinsider 昨日(4 月 7 日)发布博文,挖...
原创 拉... 雷达财经出品 文|丁禹 编|孟帅 被传“挖”来数名特斯拉的昔日大将,小米汽车的组织架构或再度注入“新...
特普斯微电子申请计算设备最优运... 国家知识产权局信息显示,上海特普斯微电子有限公司申请一项名为“计算设备最优运行参数配置方法、装置、设...
摩根大通CEO:人工智能将带来... AIPress.com.cn报道 摩根大通首席执行官 杰米·戴蒙(Jamie Dimon) 在最新年...