Alerta 360: OpenClaw apresenta vulnerabilidade de alto risco que pode levar à violação de dados de mais de 170 mil exemplos em mais de 50 países



Recentemente, o Grupo de Segurança Digital 360 divulgou que seu sistema de detecção de vulnerabilidades de agentes inteligentes colaborativos, desenvolvido por eles, encontrou uma vulnerabilidade de alto risco na plataforma de agentes de IA de código aberto OpenClaw;

Esta vulnerabilidade, nomeada como “Ferramenta de evasão de injeção de prompt do protocolo MEDIA, vazamento de permissões e acesso a arquivos locais”, foi oficialmente confirmada pelo Banco de Dados Nacional de Vulnerabilidades de Segurança da Informação (CNNVD).

De acordo com o documento divulgado, a vulnerabilidade está localizada no módulo central de processamento de mídia da versão OpenClaw 2026.3.13, apresentando três principais características: baixo limiar de ataque, amplo alcance de impacto e alto grau de gravidade.

O risco principal da vulnerabilidade reside no fato de que o protocolo MEDIA opera na camada de processamento pós-saída, podendo contornar completamente o controle de estratégias de ferramentas da plataforma. Simplificando, mesmo que o agente desative todas as chamadas de ferramenta, o atacante pode lançar ataques apenas com permissões básicas de membro de grupo de bate-papo e roubar informações sensíveis do servidor.

Segundo avaliação, a vulnerabilidade afeta uma ampla gama de regiões globais, abrangendo mais de 50 países e regiões, com mais de 170 mil instâncias do OpenClaw acessíveis ao público em risco de segurança. Atualmente, a 360 realizou independentemente a validação da cadeia de ataque da vulnerabilidade e forneceu recomendações de correção para a plataforma.

A descoberta desta vulnerabilidade também confirma o julgamento anterior do fundador da 360, Zhou Hongyi. Ou seja, na era dos agentes inteligentes, a varredura tradicional de vulnerabilidades tornou-se ineficaz, pois agentes hackers podem atacar automaticamente 24 horas por dia, sete dias por semana, e o setor de segurança está passando de uma luta entre humanos para uma luta assimétrica entre humanos e máquinas.

As vulnerabilidades de segurança descritas acima indicam que, com o rápido desenvolvimento da tecnologia de agentes inteligentes, os riscos de segurança estão se estendendo rapidamente do nível do modelo para a interface, cadeia de chamadas de habilidades e nível de permissões do sistema, destacando a urgência de estabelecer um sistema de proteção de segurança abrangente.

De modo geral, os desafios de segurança na era dos agentes inteligentes já se expandiram de um único nível para toda a pilha tecnológica, exigindo que fabricantes de segurança, desenvolvedores de plataformas e usuários trabalhem juntos para construir mecanismos de proteção mais completos, garantindo o desenvolvimento saudável da tecnologia de agentes inteligentes.

#OpenClaw #Vulnerabilidade de agentes inteligentes
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar