微新创想:2026年3月31日,360数字安全集团披露其多智能体协同系统发现OpenClaw平台一处高危漏洞
该漏洞为MEDIA协议Prompt注入绕过工具权限导致本地文件泄露,已被CNNVD确认
漏洞位于输出后处理层,可绕过所有工具策略控制,仅需群聊基础成员权限即可触发,致服务器敏感信息暴露
影响覆盖全球50余国超17万个公开OpenClaw实例,存在被用于横向渗透与后续网络攻击风险
微新创想:2026年3月31日,360数字安全集团披露其多智能体协同系统发现OpenClaw平台一处高危漏洞
该漏洞为MEDIA协议Prompt注入绕过工具权限导致本地文件泄露,已被CNNVD确认
漏洞位于输出后处理层,可绕过所有工具策略控制,仅需群聊基础成员权限即可触发,致服务器敏感信息暴露
影响覆盖全球50余国超17万个公开OpenClaw实例,存在被用于横向渗透与后续网络攻击风险