1高危+2中危 360再曝OpenClaw高价值漏洞-imtoken钱包苹果系统下载

1高危+2中危 360再曝OpenClaw高价值漏洞-imtoken钱包苹果系统下载

快科技4月7日消息,360漏洞挖掘智能体近期成功挖掘并上报了OpenClaw的3个高价值漏洞,其中包含1个高危、2个中危,目前这些漏洞都已经被官方修复并公开披露了。

这三个漏洞都直击OpenClaw的核心运行机制,会直接影响用户设备、数据和账号的核心安全。

其中的高危漏洞出在本地脚本审批执行环节,系统只看审批状态,不校验脚本内容是否被改,攻击者能在审批后替换代码,进而在用户电脑上执行非法操作,甚至实现整机控制、信息窃取。

两个中危漏洞也各有隐患,一个在OAuth授权流程里,私密校验参数被当成公开参数用,关键信息会随回调URL泄露,攻击者能借此窃取访问令牌,接管用户的谷歌相关服务。

另一个在语音通话的WebSocket数据处理环节,系统没校验数据合法性就处理超大数据包,攻击者可发送海量数据包耗尽系统资源,让设备卡顿、崩溃。

这次漏洞挖掘,是360靠漏洞挖掘智能体完成的,这也是其用AI监管AI以模治模安全理念的实际落地。

这款智能体和传统的漏洞扫描工具不一样,不靠规则驱动,而是靠智能思维驱动,能精准识别AI智能体的深层安全隐患,还能把安全研究员的攻防经验数字化、可复用。

honglian
cc 管理员

  • 声明:本文由cc于2026-04-07发表在imtoken官网下载/imtoken钱包下载/imtoken安卓版app下载/imtoken钱包app下载,如有疑问,请联系我们。
  • 本文地址:https://www.hk-sz.com/dianshang/45186.html
上一篇:罗永浩让极端男权、女权破防:你到底是哪一伙的-imtoken钱包安卓下载
下一篇:巴西女性新时尚:不脱体毛改漂成金色 阳光下闪闪发光-imtoken下载入口