扫码下载
BTC $65,730.13 -3.71%
ETH $1,979.80 -2.99%
BNB $608.23 -2.54%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $466.21 +1.31%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.8784 -3.89%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $65,730.13 -3.71%
ETH $1,979.80 -2.99%
BNB $608.23 -2.54%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $466.21 +1.31%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.8784 -3.89%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

中国信通院联合高校发现并修复 OpenClaw 高危命令注入漏洞

2026-03-16 19:02:01
收藏

ChainCatcher 消息,中国信通院与上海交通大学、南京大学联合团队在对开源自主智能体框架 OpenClaw 进行安全审计时,发现其 bash-tools 模块存在 LLM 驱动型命令注入高危漏洞。

该漏洞源于系统未对 LLM 生成的命令行参数进行严格转义,攻击者可通过诱导性 Prompt 绕过正则防御,在宿主机上实现远程代码执行并窃取敏感数据。

研究团队已完成在多种主流模型环境下的攻击验证,启动负责任漏洞披露流程,并向 NVDB 人工智能产品安全漏洞专业库(CAIVD)和 GitHub 社区提交修复建议。

app_icon
ChainCatcher 与创新者共建Web3世界