OpenClaw创始人确认360独家发现龙虾漏洞
#OpenClaw漏洞发现 近日,360 安全云团队收到OpenClaw 创始人Peter的官方邮件。在回信中,Peter正式确认了由360团队独家发现的 OpenClaw Gateway WebSocket 无认证升级漏洞。
目前,360已将该高危漏洞同步报送至国家信息安全漏洞共享平台(CNVD),协助全网第一时间切断风险源头。
此次确认的 WebSocket 无认证升级漏洞属于零日(0Day)漏洞,攻击者可利用该漏洞通过 WebSocket 静默绕过权限认证,获取智能体网关控制权,进而可能导致目标系统资源耗尽或全面崩溃。
360安全云团队表示,未来360将持续跟进 OpenClaw 生态的漏洞挖掘与修复支持,推进智能体应用的实战化防御。
其它金额
赞赏金额
¥
最低赞赏 ¥0
1
2
3
4
5
6
7
8
9
0
.
吉林,48分钟前,
夜雨聆风