OpenClaw創始人回信確認漏洞,360安全云團隊:將持續跟進OpenClaw生態漏洞挖掘與修復支持
3月22日下午消息,近日,360安全云團隊收到OpenClaw創始人Peter的官方郵件。在回信中,Peter正式確認了由360團隊獨家發現的OpenClaw Gateway WebSocket無認證升級漏洞。目前,360已將該高危漏洞同步報送至國家信息安全漏洞共享平臺(CNVD),協助全網第一時間切斷風險源頭。
此次確認的WebSocket無認證升級漏洞屬于零日(0Day)漏洞,攻擊者可利用該漏洞通過WebSocket靜默繞過權限認證,獲取智能體網關控制權,進而可能導致目標系統資源耗盡或全面崩潰。
這一漏洞也再次提醒行業:隨著智能體從“對話工具”走向“執行系統”,其安全風險正從模型層快速延伸至接口層、技能調用鏈與系統權限層。公網暴露接口、惡意Skill投毒、提示詞注入以及行為缺乏審計機制,正在成為全行業“養蝦”過程中的共性隱患。正如360集團創始人周鴻祎此前提出,智能體時代需要堅持“以模治模”,通過安全能力對智能體運行全過程進行約束與監測。
圍繞上述風險,360確立了“用AI監督AI、以Skill治理Skill”的核心策略,并已面向企業與開發者推出智能體部署安全檢測與風險排查能力(即“360安全云·龍蝦保”),對運行環境暴露面、高危漏洞及惡意Skill引入風險進行精準識別。同時,360也上線了面向個人用戶的一體化解決方案“360安全龍蝦”及其內置組件“360龍蝦衛士”,通過隔離運行環境與嚴格的權限控制機制,大幅降低智能體本地使用過程中的安全不確定性。
360安全云團隊表示,未來360將持續跟進OpenClaw生態的漏洞挖掘與修復支持,推進智能體應用的實戰化防御。

1.本網刊載內容,凡注明來源為“飛象網”和“飛象原創”皆屬飛象網版權所有,未經允許禁止轉載、摘編及鏡像,違者必究。對于經過授權可以轉載,請必須保持轉載文章、圖像、音視頻的完整性,并完整標注作者信息和飛象網來源。
2.凡注明“來源:XXXX”的作品,均轉載自其它媒體,在于傳播更多行業信息,并不代表本網贊同其觀點和對其真實性負責。
3.如因作品內容、版權和其它問題,請在相關作品刊發之日起30日內與本網聯系,我們將第一時間予以處理。
本站聯系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯系方式,進行的“內容核實”、“商務聯系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
2026十大科技趨勢
2026 十大科技趨勢,定義新一年的每一次突破。祝大家馬年大吉,馬到成功!初八啟新程,萬事皆順遂!
[詳細]
華為啟動“乾坤 · 眾智同行”計劃:與伙伴共同創造、共同受益,把中國方案帶向世界
AI大潮洶涌而來,千行百業都在向云端、向智能化遷移,期待新的ICT技術方案能夠帶來更高的工作效率、更好的服務品質、更理想的用戶體驗。不過每個行業的應用場景不同,每個企業的服務對象和市..[詳細]
5G-A大上行成產業共識,差異化體驗賦能行業升級
數據顯示,截止2026年1月,全球已有374個運營商部署5G網絡,為各國用戶提供了更好的體驗,也涌現了很多新的需求,比如高清直播需要大上行,人群密集場所需要大容量,工業智能化需要低時延等..[詳細]
6G時代的智能設備:反思自身、協同彼此、共同推理
經歷了MWC26,很多人都對6G有了更加直觀的認識,如同5G時代的高速率、低時延、廣連接,6G給出的答案是連接、廣域感知和高性能計算。不過,正如5G當初所暢想的智能工廠與萬物互聯,6G自然也需..[詳細]
黃仁勛:需要更多Token與工程師,這是AI革命的開工典禮
3月17日,在美國加州圣何塞開幕的GTC 2026大會上,英偉達創始人兼CEO黃仁勛開始了備受矚目的主題演講。來看他演講的觀眾需要排隊,現場人山人海。這場演講不僅有黃仁勛對過去二十年技術積累..[詳細]
我國算力規模與質量協同躍升,行業賦能效益加速釋放
當前,以大模型為代表的人工智能應用驅動全球計算技術進入新一輪創新爆發期,先進計算硬件、軟件、算法之間深度融合、協同演進,量子計算、類腦計算等前沿計算架構加快突破,算力需求呈現指..[詳細]
如何推進算電協同,筑牢綠色高效硬底座?
隨著AI浪潮的快速發展推進,全社會對算力的需求持續擴大,今年的《政府工作報告》也重點提出,要深化拓展“人工智能+”,實施超大規模智算集群、算電協同等新基建工程。在AI算力需求井噴的..[詳細]
平時不戴眼鏡的高通卡圖贊,談可穿戴設備殺手級AI應用
“我本人不戴眼鏡,只在戶外戴太陽鏡。所以對我來說,可能掛墜或項鏈這類形態會更舒服,我可以戴在胸前,隨時都能完成視覺交互。”卡圖贊隨后又以個人視角表..[詳細]
聚焦兩會|以AI賦能新質生產力,人工智能的責任是為人民服務
在“十五五”規劃開局的2026年,人工智能作為科技創新與新質生產力的關鍵支撐,被全民熱議、全社會所關注,并在兩會上被提升至戰略高度。委員代表們集體圍繞AI治理、產業創新、民生應用、人..[詳細]
MWC2026 爆火關鍵詞:U6GHz 到底是什么?一文看懂
近日巴塞羅那MWC2026大會火熱召開,全球最新的ICT科技集體亮相,令人目不暇接。各大廠商在介紹新技術、新產品時,不約而同地強調了對AI的支持能力和價值。[詳細]













