中国信通院联合高校发现并修复 OpenClaw 高危命令注入漏洞 2026年03月16日,17时43分06秒 加密货币 阅读 1 views 次 比推消息,据市场消息,中国信通院与上海交通大学、南京大学联合团队在对开源自主智能体框架 OpenClaw 进行安全审计时,发现其 bash-tools 模块存在 LLM 驱动型命令注入高危漏洞。该漏洞源于系统未对 LLM 生成的命令行参数进行严格转义,攻击者可通过诱导性 Prompt 绕过正则防御,在宿主机上实现远程代码执行并窃取敏感数据。 研究团队已完成在多种主流模型环境下的攻击验证,启动负责任漏洞披露流程,并向 NVDB 人工智能产品安全漏洞专业库(CAIVD)和 GitHub 社区提交修复建议。 (来源:比推) 说明: 比推所有文章只代表作者观点,不构成投资建议 相关新闻 没有相关文章 关联资讯: 荐 工信部发布关于防范 OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议 03月11日 比推消息,据工信部报道, 针对“龙虾”典型应用场景下的安全风险,工业和信息化部网... 荐 OpenClaw 正式开通官方微博账号 03月03日 比推消息,开源 AI 项目 OpenClaw 正式开通官方微博账号。其在首条博文中表示,Ope... 荐 慢雾:ClawHub 开发者请注意钓鱼和凭据泄露风险 03月13日 比推消息,慢雾科技首席信息安全官 23pds 发文提醒称,ClawHub 开发者请注意钓鱼和... 荐 OpenClaw 创始人发文抨击 GitHub 安全漏洞报告流程存在多项问题 03月11日 比推消息, OpenClaw 创始人 Peter Steinberger 发文抨击 GitHub 安全漏洞报告流程... 荐 OpenClaw 获星次数超 25 万,成为 GitHub 上获星最多的软件项目 03月03日 比推消息, OpenClaw 获星次数超 25 万,成为 GitHub 上获星最多的软件项目。 (来... 荐 OpenClaw 出现自我攻击漏洞:误执行 Bash 命令致密钥泄露 03月05日 比推消息,Web3 安全公司 GoPlus 发文称,AI 开发工具 OpenClaw 近日被曝出现一次...
荐 OpenClaw 创始人发文抨击 GitHub 安全漏洞报告流程存在多项问题 03月11日 比推消息, OpenClaw 创始人 Peter Steinberger 发文抨击 GitHub 安全漏洞报告流程...
荐 OpenClaw 获星次数超 25 万,成为 GitHub 上获星最多的软件项目 03月03日 比推消息, OpenClaw 获星次数超 25 万,成为 GitHub 上获星最多的软件项目。 (来...