网易首页 > 网易号 > 正文 申请入驻

360漏洞挖掘智能体再升级:发现20余个“龙虾漏洞”

0
分享至

随着AI智能体(AI Agent)快速进入办公、编程、数据处理、设备控制等场景,AI生态安全风险正在快速暴露。近日,360数字安全集团发布《OpenClaw生态安全风险分析》研究报告。报告披露,360漏洞挖掘智能体已升级进入AI智能体生态自动化安全审计阶段,并针对OpenClaw及10款衍生智能体产品开展系统化安全研究。研究过程中,系统累计自动发现20余个安全漏洞,涉及远程控制、权限绕过、信息泄露、恶意指令注入等多类风险。


目前,相关漏洞均已反馈至厂商和开发者跟进修复,并同步上报国家信息安全漏洞库(CNNVD)、国家信息安全漏洞共享平台(CNVD)等权威机构。

报告指出,当前不少“龙虾类”智能体为了提升任务执行能力,正在持续接入浏览器、文件系统、代码工具以及各类网络服务。这种模式让AI从“回答问题”升级为“动手干活”,但也同步扩大了攻击面。部分漏洞可能导致攻击者远程控制AI智能体,进而影响用户电脑和企业内部系统安全。

例如,一些智能体产品存在本地服务暴露、权限校验不完整等问题,攻击者可通过恶意网页、伪造指令等方式干扰智能体行为逻辑,诱导其执行高风险操作;部分产品在关键任务执行过程中缺少必要校验,可能被恶意篡改执行内容,进一步造成浏览器被操控、用户身份信息泄露,甚至成为进入企业内网的入口。

360研究人员表示,相比传统软件漏洞,AI智能体安全风险更复杂。传统漏洞通常集中在单一功能模块,而智能体会持续接收外部信息,并根据环境变化自主决策。很多情况下,风险并非单一代码错误,而是模型、工具、权限、网络通信等多个环节叠加后形成的“系统级风险”。

此次升级后的360漏洞挖掘智能体,不仅能够自动发现代码漏洞,还能够理解AI智能体运行逻辑、分析行为链路,并自动构建完整攻击路径。换句话说,它已经不只是传统漏洞扫描工具,而更像是一个能够自动研究AI系统安全问题的“智能安全研究员”。

报告还提到,随着AI生成代码、“Vibe Coding”等开发方式流行,当前大量智能体产品正在追求快速上线和快速迭代,但安全问题往往容易被忽视。一些基础漏洞会随着开源框架、插件组件以及二次开发持续扩散,形成新的“安全债”问题。

值得关注的是,此次针对OpenClaw生态的系统化安全研究,也意味着360漏洞挖掘智能体能力再次升级。此前,该系统已在Windows操作系统、Office办公软件、国产操作系统、安卓系统、邮件服务器、物联网设备、OA系统等核心领域开展自动化漏洞挖掘,累计发现近千个漏洞。如今,其能力已从传统软件漏洞发现扩展至AI智能体生态安全审计,实现了对复杂智能体系统的全面安全覆盖。

业内观点认为,随着AI智能体拥有越来越高的系统权限和工具调用能力,AI安全风险已不再局限于传统软件漏洞,而是正在向AI生态、工具链和权限链路扩散。具备复杂AI系统自动化安全审计能力的360漏洞挖掘智能体,正在成为AI时代具有战略意义的“网络核武器级技术”。

360研究人员表示,其核心目标仍是通过“以模治模”提前发现并修复AI生态中的安全隐患,推动智能体产业在安全可控基础上加速发展。

上游新闻 马亮

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
醍醐灌顶!就冲这句话,特朗普没白来!

醍醐灌顶!就冲这句话,特朗普没白来!

李荣茂
2026-05-14 18:28:00
马斯克站C位,黄仁勋皮衣换西装!17位大佬同框暴露“霸总相”

马斯克站C位,黄仁勋皮衣换西装!17位大佬同框暴露“霸总相”

商务范
2026-05-14 15:12:10
郑强翻车,翻得一点也不冤!

郑强翻车,翻得一点也不冤!

梳子姐
2026-05-13 12:19:44
大润发大宁店6月1日谢幕!从“人山人海”到租约到期告别,传统卖场的再离场引居民“怀旧潮”

大润发大宁店6月1日谢幕!从“人山人海”到租约到期告别,传统卖场的再离场引居民“怀旧潮”

新闻晨报随申Hi
2026-05-14 19:34:27
浙江一中学5名学生怀孕?官方回应

浙江一中学5名学生怀孕?官方回应

观察者网
2026-05-14 17:39:03
支付宝更新,终于互通了!

支付宝更新,终于互通了!

果粉俱乐部
2026-05-14 13:10:04
这菜不起眼,却是“补钾高手”!夏天一周吃2次,强骨骼、解疲劳

这菜不起眼,却是“补钾高手”!夏天一周吃2次,强骨骼、解疲劳

阿龙美食记
2026-05-12 15:57:38
小宝与王某雷,谁探访花的数量更多?

小宝与王某雷,谁探访花的数量更多?

挪威森林
2026-01-31 12:15:26
警惕基本盘正在被污名化,成为被嘲讽的对象?

警惕基本盘正在被污名化,成为被嘲讽的对象?

黯泉
2026-05-14 12:13:00
为什么明明失业的人越来越多,整体社会依旧平稳安定?

为什么明明失业的人越来越多,整体社会依旧平稳安定?

灯锦年
2026-05-14 19:08:30
中美会谈结束,特朗普给出4字评价,邻国总统:中美稳定利好全球

中美会谈结束,特朗普给出4字评价,邻国总统:中美稳定利好全球

靓仔情感
2026-05-15 01:54:25
香港金融圈热闹了!阿联酋最大银行带队,中东三大行或将齐聚李嘉诚中环大楼

香港金融圈热闹了!阿联酋最大银行带队,中东三大行或将齐聚李嘉诚中环大楼

财通社
2026-05-14 19:58:12
古巴宣布燃油储备耗尽,全国电网进入“危急状态”

古巴宣布燃油储备耗尽,全国电网进入“危急状态”

澎湃新闻
2026-05-14 19:20:31
王励勤三次挽留樊振东均落空,根本不是没面子,小胖只是太累了

王励勤三次挽留樊振东均落空,根本不是没面子,小胖只是太累了

冷桂零落
2026-05-15 00:45:45
离婚六个月之内禁止再婚

离婚六个月之内禁止再婚

新科文
2026-05-13 15:45:04
笑死!马斯克像个“好奇宝宝”,360度转圈拍人民大会堂。网友:没发朋友圈等于白来...

笑死!马斯克像个“好奇宝宝”,360度转圈拍人民大会堂。网友:没发朋友圈等于白来...

品牌新
2026-05-14 17:08:48
你的蓝牙耳机可能在“窃听”!国安部提醒涉密人员禁止使用,苹果、华为、小米、索尼等品牌客服回应

你的蓝牙耳机可能在“窃听”!国安部提醒涉密人员禁止使用,苹果、华为、小米、索尼等品牌客服回应

都市快报橙柿互动
2026-05-14 00:46:18
CNN报道:向朝鲜运送核反应堆的俄方货船可能是被西方国家击沉的

CNN报道:向朝鲜运送核反应堆的俄方货船可能是被西方国家击沉的

戗词夺理
2026-05-13 18:07:23
大连这波低温是“倒春寒”?成因完全不同

大连这波低温是“倒春寒”?成因完全不同

半岛晨报
2026-05-14 16:05:43
拉什福德梦碎?曼联酝酿惊天互换,6000 万超级巨星或空降梦剧场

拉什福德梦碎?曼联酝酿惊天互换,6000 万超级巨星或空降梦剧场

奶盖熊本熊
2026-05-15 00:46:29
2026-05-15 03:59:00
上游新闻 incentive-icons
上游新闻
重庆“门户级”新闻客户端
255157文章数 585036关注度
往期回顾 全部

科技要闻

马斯克说会谈很顺利 黄仁勋点赞 库克比耶

头条要闻

马斯克幼子装扮“火”了 衣服包包都是中国造

头条要闻

马斯克幼子装扮“火”了 衣服包包都是中国造

体育要闻

争议抽象天王山,和季后赛最稳定中锋

娱乐要闻

何九华官宣当爸!全程不提孩子妈

财经要闻

李强会见美国工商界代表

汽车要闻

双零重力座椅/AI智能体/调光天幕 启境GT7内饰发布

态度原创

旅游
亲子
教育
游戏
房产

旅游要闻

日照五莲:云海日出映青山

亲子要闻

孤独症特教老师的工作,远不止“教说话”!(下)

教育要闻

老师的绩效也随工资发了,领导好像不太能拿捏老师们了!

《极限竞速地平线6》画面对比 最佳游玩平台在PC

房产要闻

海南楼市新政要出!拟调公积金贷款额度,最高可贷168万!

无障碍浏览 进入关怀版