--- title: "AI 趨勢 | OpenClaw 平台發現高風險漏洞" type: "News" locale: "zh-HK" url: "https://longbridge.com/zh-HK/news/281124568.md" description: "在 OpenClaw 平台中發現了一種高風險漏洞,影響全球超過 170,000 個實例。該漏洞由 360 數字安全集團識別,並得到 CNNVD 的確認,攻擊者可以通過 MEDIA 協議繞過安全控制。此漏洞可能導致對敏感服務器信息的未經授權訪問,給網絡攻擊帶來重大風險" datetime: "2026-03-31T04:53:33.000Z" locales: - [zh-CN](https://longbridge.com/zh-CN/news/281124568.md) - [en](https://longbridge.com/en/news/281124568.md) - [zh-HK](https://longbridge.com/zh-HK/news/281124568.md) --- # AI 趨勢 | OpenClaw 平台發現高風險漏洞 根據 PANews 的報道,OpenClaw 平台發現了一種高風險漏洞。該漏洞由 360 數字安全集團發現,該集團開發了 360 多代理協作漏洞挖掘系統。該漏洞被稱為 MEDIA 協議提示注入繞過工具權限泄露本地文件漏洞,已被國家信息安全漏洞數據庫(CNNVD)正式確認。該漏洞影響全球 50 多個國家和地區超過 170,000 個公開可訪問的 OpenClaw 實例。核心風險在於 MEDIA 協議在輸出後處理層的操作,允許攻擊者繞過平台工具政策控制。即使代理禁用所有工具調用,攻擊者仍然可以利用基本羣聊成員權限發起攻擊,直接竊取敏感服務器信息,可能導致進一步的網絡攻擊。 ### 相關股票 - [601360.CN](https://longbridge.com/zh-HK/quote/601360.CN.md) - [OpenAI.NA](https://longbridge.com/zh-HK/quote/OpenAI.NA.md) ## 相關資訊與研究 - [ChatGPT 母公司 OpenAI 傳最快本週遞交 IPO 文件 AI 資本市場再迎震撼彈](https://longbridge.com/zh-HK/news/287176429.md) - [中國環境資源:推出 AI 教育生態系統平台](https://longbridge.com/zh-HK/news/287046288.md) - [AI 第一網紅 Karpathy 加盟 Anthropic 圖啥?](https://longbridge.com/zh-HK/news/287071248.md) - [長期續約戰開打!OpenAI 推全新「保證算力容量」服務](https://longbridge.com/zh-HK/news/286976956.md) - [遠傳股東會/總座井琪:放大 AI 綜效 不僅投資 AI 更投資員工能力](https://longbridge.com/zh-HK/news/286988951.md)