BTC $84,629.51 +0.00%
ETH $2,680.83 -0.77%
BNB $769.56 -0.00%
XRP $1.49 +0.03%
SOL $119.24 +0.23%
TRX $0.3348 +0.16%
DOGE $0.0931 -0.16%
ADA $0.2476 +1.11%
BCH $313.64 +2.58%
LINK $13.94 -1.96%
HYPE $89.27 +1.47%
AAVE $181.30 +3.48%
SUI $1.18 +1.32%
XLM $0.2163 -0.70%
ZEC $1,320.57 -0.23%
AAPL $333.24 +0.74%
AMZN $251.58 +1.00%
GOOGL $343.03 +0.95%
MSFT $517.66 +0.44%
META $726.94 -0.01%
NVDA $234.50 +1.19%
TSLA $371.12 +4.34%
SNDK $1,720.97 -3.33%
INTC $118.91 -1.40%
SPCX $158.88 +6.59%
MU $1,066.14 -2.26%
AMD $635.53 +2.59%
BTC $84,629.51 +0.00%
ETH $2,680.83 -0.77%
BNB $769.56 -0.00%
XRP $1.49 +0.03%
SOL $119.24 +0.23%
TRX $0.3348 +0.16%
DOGE $0.0931 -0.16%
ADA $0.2476 +1.11%
BCH $313.64 +2.58%
LINK $13.94 -1.96%
HYPE $89.27 +1.47%
AAVE $181.30 +3.48%
SUI $1.18 +1.32%
XLM $0.2163 -0.70%
ZEC $1,320.57 -0.23%
AAPL $333.24 +0.74%
AMZN $251.58 +1.00%
GOOGL $343.03 +0.95%
MSFT $517.66 +0.44%
META $726.94 -0.01%
NVDA $234.50 +1.19%
TSLA $371.12 +4.34%
SNDK $1,720.97 -3.33%
INTC $118.91 -1.40%
SPCX $158.88 +6.59%
MU $1,066.14 -2.26%
AMD $635.53 +2.59%

中国信通院联合高校发现并修复 OpenClaw 高危命令注入漏洞

2026-03-16 19:02:01

ChainCatcher 消息,中国信通院与上海交通大学、南京大学联合团队在对开源自主智能体框架 OpenClaw 进行安全审计时,发现其 bash-tools 模块存在 LLM 驱动型命令注入高危漏洞。

该漏洞源于系统未对 LLM 生成的命令行参数进行严格转义,攻击者可通过诱导性 Prompt 绕过正则防御,在宿主机上实现远程代码执行并窃取敏感数据。

研究团队已完成在多种主流模型环境下的攻击验证,启动负责任漏洞披露流程,并向 NVDB 人工智能产品安全漏洞专业库(CAIVD)和 GitHub 社区提交修复建议。

app_icon
ChainCatcher 与创新者共建Web3世界