360安全智能体披露OpenClaw高危漏洞 开启自动化防御新阶段

匿名作者
2026-04-08 10:3030

传统安全审计加速向智能思维驱动转型。最新揭露的底层权限与协议隐患表明,构建韧性原生防护体系已成产业链核心命题。

直击原生应用底层机制盲区

伴随人工智能应用深度的拓展,潜伏在业务运行流中的安全盲区正逐渐暴露。近日,360旗下专注漏洞挖掘的智能体系成功检测并上报了人工智能工具OpenClaw存在的多项高价值隐患。在官方随后披露的修复日志中,其中一项高危漏洞直指本地脚本的审批与执行中枢,外部攻击者完全可以通过篡改已获批准的脚本指令实现非法执行,最终窃取设备最高控制权。另外两项中危缺陷同样触目惊心,分别波及手动授权流程中的安全参数复用以及语音数据处理过程中的资源分配失控。前者极易引发用户核心云端账号被恶意接管,后者则能够在极短时间内耗尽系统算力引发业务全线崩溃。

52.png

图源备注:图片由AI生成

智能化审计重塑攻防技术图景

这一重大安全隐患的排查过程,凸显了防御机制从规则堆砌向认知推理跨越的巨大技术红利。区别于传统采用静态规则库进行死板扫描的工具,这套由大模型驱动的智能体能够高度模拟资深安全专家的攻防直觉。它实现了从代码隐患初筛到深度验证再到完整链路复现的全无人化操作。这不仅大幅提升了隐患暴露的效率,更将原本被大量基础排查工作束缚的安全专家解放出来,使其能更加专注研判高阶的系统性风险。随着人工智能工具越来越多地掌管企业及个人的敏感权限,这种具备主动出击能力的智能安全基础设施,将成为抵御新型数字威胁的最坚固防线。

评论 (0)

暂无评论,快来发表第一条评论吧!

AI 技术峰会

2025 AI 技术峰会

AI 实战课程

AI 实战课程

热门工具

AI 助手

智能对话,提升效率

智能图像处理

一键美化,智能修图

AI 翻译

多语言实时翻译