Maison
L'agent intelligent de 360 révèle de graves failles dans OpenClaw, créant de nouveaux risques pour la sécurité des applications natives à l'intelligence artificielle

Le 7 avril, l'agent intelligent de détection de vulnérabilités de 360 a révélé trois failles de sécurité critiques dans l'agent AI OpenClaw : une classée comme hautement critique et deux comme moyennement critiques. Toutes ces vulnérabilités ont été officiellement corrigées et rendues publiques. Ce fait marque un tournant vers des audits de sécurité automatisés intelligents, basés sur la réflexion plutôt que sur des règles rigides, ce qui offre un soutien essentiel pour sécuriser les applications natives d'intelligence artificielle.
La faille hautement critique concerne le mécanisme d'approbation et d'exécution des scripts locaux, permettant aux attaquants d'exécuter du code non autorisé en modifiant des scripts déjà approuvés, ce qui met en péril les appareils des utilisateurs. Les deux failles moyennement critiques concernent la réutilisation de paramètres de vérification de sécurité dans l'autorisation manuelle OAuth et des faiblesses dans la gestion des ressources lors du traitement des données WebSocket dans les appels vocaux. La première pourrait exposer les informations d'identification des comptes Google des utilisateurs, tandis que la seconde pourrait provoquer une épuisement des ressources, entraînant l'arrêt de l'appareil. Ces vulnérabilités touchent aux opérations essentielles des agents AI, révélant des risques importants en matière d'isolement des permissions et de mise en œuvre des protocoles.
360 indique que son agent intelligent de détection de vulnérabilités a découvert de nombreuses failles importantes dans plusieurs agents AI populaires. Contrairement aux outils de scan traditionnels, ce système imite l'intuition des experts en sécurité en matière d'attaque et de défense, automatisant la détection, la vérification et la reproduction des vulnérabilités – libérant ainsi les analystes humains pour qu'ils se concentrent sur une évaluation plus créative des risques. À mesure que les agents AI deviennent intégrés dans les workflows des utilisateurs, la découverte automatique des vulnérabilités alimentée par l'intelligence artificielle constituera une infrastructure essentielle pour sécuriser les couches fondamentales de la chaîne d'approvisionnement en intelligence artificielle, poussant l'industrie vers des défenses de sécurité plus résilientes.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (0)

Le 7 avril, l'agent intelligent de détection de vulnérabilités de 360 a révélé trois failles de sécurité critiques dans l'agent AI OpenClaw : une classée comme hautement critique et deux comme moyennement critiques. Toutes ces vulnérabilités ont été officiellement corrigées et rendues publiques. Ce fait marque un tournant vers des audits de sécurité automatisés intelligents, basés sur la réflexion plutôt que sur des règles rigides, ce qui offre un soutien essentiel pour sécuriser les applications natives d'intelligence artificielle.
La faille hautement critique concerne le mécanisme d'approbation et d'exécution des scripts locaux, permettant aux attaquants d'exécuter du code non autorisé en modifiant des scripts déjà approuvés, ce qui met en péril les appareils des utilisateurs. Les deux failles moyennement critiques concernent la réutilisation de paramètres de vérification de sécurité dans l'autorisation manuelle OAuth et des faiblesses dans la gestion des ressources lors du traitement des données WebSocket dans les appels vocaux. La première pourrait exposer les informations d'identification des comptes Google des utilisateurs, tandis que la seconde pourrait provoquer une épuisement des ressources, entraînant l'arrêt de l'appareil. Ces vulnérabilités touchent aux opérations essentielles des agents AI, révélant des risques importants en matière d'isolement des permissions et de mise en œuvre des protocoles.
360 indique que son agent intelligent de détection de vulnérabilités a découvert de nombreuses failles importantes dans plusieurs agents AI populaires. Contrairement aux outils de scan traditionnels, ce système imite l'intuition des experts en sécurité en matière d'attaque et de défense, automatisant la détection, la vérification et la reproduction des vulnérabilités – libérant ainsi les analystes humains pour qu'ils se concentrent sur une évaluation plus créative des risques. À mesure que les agents AI deviennent intégrés dans les workflows des utilisateurs, la découverte automatique des vulnérabilités alimentée par l'intelligence artificielle constituera une infrastructure essentielle pour sécuriser les couches fondamentales de la chaîne d'approvisionnement en intelligence artificielle, poussant l'industrie vers des défenses de sécurité plus résilientes.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés











