PANews 3月31日消息,据金十报道,近日从360数字安全集团获悉,其自主研发的360多智能体协同漏洞挖掘系统,在OpenClaw平台中发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权限泄露本地文件漏洞。该漏洞被国家信息安全漏洞库(CNNVD)正式确认,影响范围覆盖全球50多个国家和地区,超17万个可公开访问的OpenClaw实例面临安全风险。据介绍,该漏洞的核心风险在于,MEDIA协议运行于输出后处理层,可完全绕过平台工具策略控制,即便Agent禁用所有工具调用,攻击者仅凭群聊基础成员权限即可发起攻击,直接窃取服务器敏感信息,极易引发后续网络攻击。
360智能体发现OpenClaw高危漏洞,或波及全球17万实例
免責事項:この記事の著作権は元の作者に帰属し、MyTokenを表すものではありません(www.mytokencap.com)ご意見・ご感想・内容、著作権等ご不明な点がございましたらお問い合わせください。
MyTokenについて:https://www.mytokencap.com/aboutusこの記事へのリンク:https://www.mytokencap.com/news/571291.html
community_x_prefix
X(https://x.com/MyTokencap)community_tg_prefixcommunity_tg_name
(https://t.me/mytokenGroup)
X(https://x.com/MyTokencap)community_tg_prefixcommunity_tg_name
(https://t.me/mytokenGroup)
関連読書


ファロス・ネットワーク、約70億円のシリーズA調達 住友商事も参加
RWA特化型レイヤー1「ファロス・ネットワーク」が4,400万ドルのシリーズAを完了。住友商事やなどが参加し、累計調達額は5,200万ドル(約83億円)に達した。...
CoinPost2026-04-09 12:00:53
国民民主玉木氏が仮想通貨改革を訴え ETF解禁・レバレッジ緩和・Hyperliquid事例にも言及|TEAMZ WEB3/AI SUMMIT 2026
国民民主党代表の玉木雄一郎氏がTEAMZ SUMMIT 2026に登壇。20%申告分離課税の早期施行(2027年適用)やETF解禁、レバレッジ10倍への引き上げを訴えた。月商150億円のDEX・Hyp...
CoinPost2026-04-09 09:28:12
XRPL Japanが発足一年の歩みと技術的優位性を解説|TEAMZ SUMMIT 2026
4月7日、東京・八芳園で開催された「XRP TOKYO 2026」のレポート。XRPL Japan代表の古川舞氏が世界初のプロトコルレベルDEXや量子耐性対応など技術的優位性を解説。国内NFT市場が前...
CoinPost2026-04-09 08:12:49