360的人工智慧助手揭示了OpenClaw中的嚴重漏洞,這些漏洞為基於人工智慧的應用程式帶來了新的安全風險。

]4月7日,360的安全漏洞挖掘智慧系統發現了AI代理OpenClaw中的三個嚴重安全缺陷,其中一個是高嚴重性漏洞,兩個是中等嚴重性漏洞。所有這些漏洞都已被官方修復並公開披露。這一成就標誌著安全審計方式正在從基於規則的檢測轉向智慧化、以思維為導向的自動化檢測,為保護基於人工智慧的應用程式提供了重要支援。
高嚴重性漏洞針對的是本地指令碼的審批和執行機制,攻擊者可以透過修改已獲批的指令碼來執行未經授權的程式碼,從而危及使用者裝置的安全。兩個中等嚴重性漏洞分別與OAuth手動授權過程中安全驗證引數的重複使用,以及語音通話中WebSocket資料處理的資源管理缺陷有關。第一個漏洞可能導致使用者的Google服務賬戶資訊洩露,而第二個漏洞則可能引發資源耗盡,導致裝置崩潰。這些漏洞直接影響了AI代理的核心功能,暴露了許可權隔離和協議實現方面存在的重大風險。
360表示,其安全漏洞挖掘智慧系統已經在多個主流AI代理中發現了多處高價值的漏洞。與傳統掃描工具不同,該系統能夠模仿安全專家的攻擊與防禦思維,自動完成漏洞的檢測、驗證和重現工作,使人類分析師能夠將精力集中在更具創造性的風險評估上。隨著AI代理越來越深入地融入使用者的工作流程,基於人工智慧的自動化漏洞發現技術將成為保障AI供應鏈基礎層安全的關鍵基礎設施,推動整個行業朝著更加強大的安全防護體系發展。
相關文章
前OpenAI首席科學家Ilya的SSI首次釋出模型
AI 取得了另一項重大里程碑。在從 OpenAI 離職後,前首席科學家伊利亞·蘇茨克弗(Ilya Sutskever)創立了 Safe Superintelligence Inc.(SSI),該公司最近公佈了其首個模型的詳細資訊。海外社交媒體上的報道指出,該團隊正在利用 TTT(測試時訓練)開發一個緊湊的推理引擎,這是他們在追求安全超級智慧過程中的關鍵進展。這種新穎的架構專注於使模型能夠“學習如何學習”。與在推理過程中保持引數靜態的傳統大型語言模型不同,該引擎在處理現實世界任務時會動態更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI應用開發平臺Lovable宣佈參與丹麥硬體初創公司Atech的80萬美元種子輪融資。該輪由Lovable領投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在內的頂級風險投資機構。此次投資標誌著Lovable將“Vibe Coding”概念從純軟體開發戰略擴充套件至硬體工程領域。Atech旨在透過AI驅動的互動式平臺簡化複雜的硬體原型製作。使用者購買基礎硬體套件,並透過AI聊天機器人以自然語言描述其設計概念;系統
Anthropic 將 Claude AI 編碼工具擴充套件至日本,以推動海外增長
Anthropic,一家美國知名的人工智慧公司,正加強其全球推廣力度。週三,該公司在東京舉辦了一場大型開發者活動“Code with Claude”,吸引了近500名軟體工程師參加。該舉措旨在積極將Claude AI工具及相關產品引入日本市場,強調其自主編碼能力在提升企業生產力方面的核心優勢。強調自動化程式碼生成在活動中,Anthropic展示了其先進的自主編碼系統,該系統能夠獨立處理複雜的程式設計任務並最佳化現有程式碼結構。隨著全球對高效開發工具的需求不斷增長,Anthropic希望透過此類活動加強
相關專題推薦
評論 (0)
0/500

]4月7日,360的安全漏洞挖掘智慧系統發現了AI代理OpenClaw中的三個嚴重安全缺陷,其中一個是高嚴重性漏洞,兩個是中等嚴重性漏洞。所有這些漏洞都已被官方修復並公開披露。這一成就標誌著安全審計方式正在從基於規則的檢測轉向智慧化、以思維為導向的自動化檢測,為保護基於人工智慧的應用程式提供了重要支援。
高嚴重性漏洞針對的是本地指令碼的審批和執行機制,攻擊者可以透過修改已獲批的指令碼來執行未經授權的程式碼,從而危及使用者裝置的安全。兩個中等嚴重性漏洞分別與OAuth手動授權過程中安全驗證引數的重複使用,以及語音通話中WebSocket資料處理的資源管理缺陷有關。第一個漏洞可能導致使用者的Google服務賬戶資訊洩露,而第二個漏洞則可能引發資源耗盡,導致裝置崩潰。這些漏洞直接影響了AI代理的核心功能,暴露了許可權隔離和協議實現方面存在的重大風險。
360表示,其安全漏洞挖掘智慧系統已經在多個主流AI代理中發現了多處高價值的漏洞。與傳統掃描工具不同,該系統能夠模仿安全專家的攻擊與防禦思維,自動完成漏洞的檢測、驗證和重現工作,使人類分析師能夠將精力集中在更具創造性的風險評估上。隨著AI代理越來越深入地融入使用者的工作流程,基於人工智慧的自動化漏洞發現技術將成為保障AI供應鏈基礎層安全的關鍵基礎設施,推動整個行業朝著更加強大的安全防護體系發展。
前OpenAI首席科學家Ilya的SSI首次釋出模型
AI 取得了另一項重大里程碑。在從 OpenAI 離職後,前首席科學家伊利亞·蘇茨克弗(Ilya Sutskever)創立了 Safe Superintelligence Inc.(SSI),該公司最近公佈了其首個模型的詳細資訊。海外社交媒體上的報道指出,該團隊正在利用 TTT(測試時訓練)開發一個緊湊的推理引擎,這是他們在追求安全超級智慧過程中的關鍵進展。這種新穎的架構專注於使模型能夠“學習如何學習”。與在推理過程中保持引數靜態的傳統大型語言模型不同,該引擎在處理現實世界任務時會動態更新特定
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日,AI應用開發平臺Lovable宣佈參與丹麥硬體初創公司Atech的80萬美元種子輪融資。該輪由Lovable領投,吸引了包括a16z Scout Fund、Sequoia Scout Fund以及Nordic Makers在內的頂級風險投資機構。此次投資標誌著Lovable將“Vibe Coding”概念從純軟體開發戰略擴充套件至硬體工程領域。Atech旨在透過AI驅動的互動式平臺簡化複雜的硬體原型製作。使用者購買基礎硬體套件,並透過AI聊天機器人以自然語言描述其設計概念;系統
Anthropic 將 Claude AI 編碼工具擴充套件至日本,以推動海外增長
Anthropic,一家美國知名的人工智慧公司,正加強其全球推廣力度。週三,該公司在東京舉辦了一場大型開發者活動“Code with Claude”,吸引了近500名軟體工程師參加。該舉措旨在積極將Claude AI工具及相關產品引入日本市場,強調其自主編碼能力在提升企業生產力方面的核心優勢。強調自動化程式碼生成在活動中,Anthropic展示了其先進的自主編碼系統,該系統能夠獨立處理複雜的程式設計任務並最佳化現有程式碼結構。隨著全球對高效開發工具的需求不斷增長,Anthropic希望透過此類活動加強





首頁






