El Instituto de Tecnología de la Información y las Comunicaciones de China, en colaboración con universidades, descubrió y corrigió la vulnerabilidad crítica de inyección de comandos OpenClaw

Gate News informa que, el 16 de marzo, un equipo conjunto del China Academy of Information and Communications Technology (CAICT), la Universidad Jiaotong de Shanghai y la Universidad de Nanjing realizó una auditoría de seguridad en el marco de código abierto de agentes autónomos e inteligentes OpenClaw, y descubrió que su módulo bash-tools presenta una vulnerabilidad crítica de inyección de comandos impulsada por LLM. Esta vulnerabilidad se debe a que el sistema no realiza una escape estricta de los parámetros de línea de comandos generados por el LLM, lo que permite a los atacantes, mediante prompts engañosos, sortear las defensas basadas en expresiones regulares, logrando ejecutar código remoto en la máquina anfitriona y robar datos sensibles. El equipo de investigación ha completado las pruebas de ataque en diversos entornos de modelos principales, ha iniciado un proceso responsable de divulgación de vulnerabilidades y ha enviado recomendaciones de corrección a la base de datos especializada en vulnerabilidades de seguridad de productos de inteligencia artificial NVDB (CAIVD) y a la comunidad de GitHub.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios