OpenClaw高危漏洞被360智能体发现 AI安全审计迈入新阶段

微新创想:4月7日,360漏洞挖掘智能体宣布成功发现并上报了AI智能体OpenClaw的3项高价值安全漏洞,其中包括1个高危漏洞及2个中危漏洞。目前,相关漏洞均已获官方修复并公开披露。这一进展标志着AI智能体在自动化安全审计领域实现了从传统规则驱动向智能思维驱动的跨越,为AI原生应用的安全治理提供了关键技术支撑。

此次发现的高危漏洞聚焦于本地脚本的审批与执行机制,攻击者可通过篡改已通过审批的脚本内容实现代码非法执行,进而控制用户设备。两处中危漏洞则分别涉及OAuth手动授权流程中的安全校验参数复用,以及语音通话WebSocket数据处理中的资源管控缺陷。前者可能导致用户Google服务账号权限被接管,后者则可能引发系统资源耗尽导致的设备崩溃。

这些漏洞直击AI智能体核心运行机制,暴露出当前智能体在权限隔离与协议实现上的深层隐患。据360方面介绍,该漏洞挖掘智能体体系已累计发现多款主流AI智能体的高价值漏洞。相比传统扫描工具,该系统能够模拟安全专家的攻防直觉,实现漏洞排查、验证及复现的自动化,从而将人力价值释放到更具创造力的风险研判领域。

随着AI智能体逐渐深入用户业务流,此类由AI驱动的自动化漏洞挖掘技术将成为保障AI产业链底层安全的关键基础设施,推动行业构建更具韧性的安全防御体系。

最新快讯

2026年04月08日

11:29
4月7日,常州一名女子发帖吐槽,自己在一家汉堡自助餐厅因为“太能吃”被老板拒绝接待了。原来,这名女子团购了79.9元的单人自助餐,第一次到店就一口气吃了12个汉堡,第二次也吃了七八个。可第三次再去,老板直接不让她进门了。女子觉得委屈,自己天生食量大,又没浪费食物,老板在旁边数她吃了多少,这多不礼貌啊!第二次去的时候,老板还要求她...
11:29
微新创想4月8日消息,小米智能摄像机4 Max AI变焦版今天正式开启众筹,这是小米史上最强摄像机,定价799元,建议零售价999元。造型上与此前推出的小米智能摄像机4变焦版类似,但换成了更炫酷的银灰色配色,而且底座改为了织物材质,说明其扬声器规格有大幅升级。影像上搭载12MP长焦 8MP广角的超清双摄组合,均为f/1.6大光圈...
11:29
微新创想4月8日消息,高通计划在9月份正式推出新一代旗舰平台骁龙8E6系列。按照行业惯例,这一备受期待的顶级芯片将由小米18系列全球首发,开启新一轮的性能竞赛。据业内博主披露,高通预计会在骁龙8E6系列中引入全新的LPE-Core协处理器。这一设计的核心目的在于通过更精细的能效管理,显著优化移动设备的待机表现。这种为移动芯片加入...
11:29
清明小长假,杭州西湖边可是热闹非凡,游客摩肩接踵。不过,除了欣赏美景的游客,还有一群手持相机、穿梭在人群中的陪拍师特别引人注目。这不,浙江传媒学院的大四学生小高,就凭借着自己的陪拍手艺,在清明假期首日狂赚1800元,真是让人羡慕不已!小高做陪拍已经两年多了,她的定价在业内也算是中上水平。单人陪拍100元一小时,双人陪拍180元一...
11:29
微新创想4月8日消息,DeepSeek正式上线专家模式,进一步提升用户在处理复杂问题时的体验。最新版本中,DeepSeek输入框上方新增快速模式”与专家模式”,这是DeepSeek走红以来首次在产品端引入模式分层设计。快速模式侧重日常对话,即时响应速度快,还支持图片和文件文字识别。专家模式则专注解决复杂问题,支持更深入的思考和智...
11:00
微新创想:4月8日,小米科技有限责任公司向国家知识产权局申请注册多枚“XIAOMI YU7 GT”商标,涵盖运输工具、珠宝钟表等国际分类,目前处于等待实质审查阶段。此次商标申请表明小米正在积极布局多个潜在业务领域,显示出其在产品多元化方面的战略意图。 该公司成立于2010年3月,法定代表人为雷军,注册资本约14.8亿元人民币。作为中国知名的科技企业,小米一直...
11:00
微新创想:4月9日至10日,时空壶将在新加坡滨海湾金沙举办的GITEX Asia 2026展会首次亮相,展出全新W4 AI翻译耳机。这款耳机是时空壶在智能翻译设备领域的重要创新,旨在为用户提供更高效、更精准的多语言沟通体验。 W4 AI翻译耳机搭载了最新的Babel OS 2.0系统,该系统集成了先进的AI骨传导拾音技术与SOTA引擎选择器。通过直接捕捉声带...
11:00
微新创想:4月2日,梅特勒-托利多仪器(上海)有限公司在上海徐汇区桂平路厂区举行工业上楼项目奠基仪式。该项目由梅特勒-托利多投资建设,旨在升级研发与运营能力。通过引入先进的工业设计理念,该项目将打造集研发、生产、仓储于一体的现代化制造空间。 微新创想:建成后将推动绿色、精益、智能生产转型,并提升仓储物流效率与便捷性。这不仅有助于企业优化资源配置,还能显著降低...
11:00
微新创想:2026年4月,量子计算公司Q-Factor宣布完成2400万美元种子轮融资。本轮融资由TPY Capital与NFX联合领投,The Matias Family、Deep33、英特尔投资(Intel Capital)、KIP韩投伙伴及以色列创新署(Israel Innovation Authority)跟投。这标志着Q-Factor在量子计算领域...
10:59
微新创想:3月底,字节跳动全资子公司北京云岫长石科技有限公司以约33.05亿元竞得海淀区学院路街道双泉堡一宗科研用地。该地块总面积达4.89万平方米,规划建筑面积为12.8万平方米,容积率为2.62,用途为办公研发,出让年限为50年。项目要求在2027年3月31日前开工,并于2030年3月30日前完成竣工。 地块位于地铁15号线北沙滩站附近,交通便利。其周边...
10:59
微新创想:2026年4月8日,TechPowerUp报道,多伦多大学研究人员发现新型GPU侧通道攻击GPUBreach。该攻击利用英伟达GDDR6显卡驱动内存安全漏洞,在IOMMU启用状态下诱使内核级驱动执行越界写入,成功绕过IOMMU保护并提升至CPU端Root权限。 微新创想:传统DMA防护机制在此攻击面前失效,其危害程度显著高于以往Rowhammer变...
10:59
微新创想:2026年4月8日,韩国新世界集团与OpenAI签署合作备忘录,宣布在零售领域推进AI应用。合作以旗下超市品牌E-Mart为试点,基于ChatGPT技术构建覆盖搜索、选品、支付及配送的全流程AI电商系统。项目旨在2027年实现商业化落地,并逐步推广至新世界集团全业务体系。此举旨在提升消费者购物效率与体验,推动传统零售智能化升级。