360 інтелектуальний агент виявив високоризикову уразливість OpenClaw, яка може вплинути на 170 000 випадків по всьому світу

robot
Генерація анотацій у процесі

Mars Finance повідомляє 31 березня, нещодавно з 360 Digital Security Group стало відомо, що її власнорозроблена 360 Multi-Agent Coordinated Vulnerability Mining System виявила на платформі OpenClaw одну критичну вразливість — вразливість витоку локальних файлів через обход прав інструментів шляхом Prompt Injection у протоколі MEDIA. Цю вразливість офіційно підтверджено Національною інформаційною базою вразливостей (CNNVD); зона впливу охоплює понад 50 країн і регіонів по всьому світу, а понад 170 тисяч публічно доступних екземплярів OpenClaw стикаються з ризиками безпеки. Як зазначається, ключова небезпека цієї вразливості полягає в тому, що протокол MEDIA працює в шарі післяобробки виводу, тож він може повністю обійти контроль політик платформених інструментів; навіть якщо Agent вимкне всі виклики інструментів, зловмисник лише маючи права базового учасника групового чату може ініціювати атаку, безпосередньо викрадаючи чутливі дані сервера, що дуже легко може призвести до подальших мережевих атак. (KUAISHI Direct Line)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити