BTC $84,624.63 -0.01%
ETH $2,682.18 -0.82%
BNB $769.07 -0.13%
XRP $1.49 +0.11%
SOL $119.34 +0.72%
TRX $0.3347 +0.17%
DOGE $0.0932 -0.28%
ADA $0.2476 +1.10%
BCH $312.95 +2.94%
LINK $13.91 -1.94%
HYPE $89.50 +2.10%
AAVE $180.85 +4.11%
SUI $1.19 +1.83%
XLM $0.2162 -0.53%
ZEC $1,322.80 -0.48%
AAPL $333.18 +0.71%
AMZN $251.58 +1.06%
GOOGL $342.87 +1.02%
MSFT $517.09 +0.43%
META $727.02 +0.09%
NVDA $234.42 +1.26%
TSLA $370.92 +4.37%
SNDK $1,718.75 -3.51%
INTC $118.89 -1.17%
SPCX $158.91 +6.61%
MU $1,065.83 -2.32%
AMD $634.86 +2.61%
BTC $84,624.63 -0.01%
ETH $2,682.18 -0.82%
BNB $769.07 -0.13%
XRP $1.49 +0.11%
SOL $119.34 +0.72%
TRX $0.3347 +0.17%
DOGE $0.0932 -0.28%
ADA $0.2476 +1.10%
BCH $312.95 +2.94%
LINK $13.91 -1.94%
HYPE $89.50 +2.10%
AAVE $180.85 +4.11%
SUI $1.19 +1.83%
XLM $0.2162 -0.53%
ZEC $1,322.80 -0.48%
AAPL $333.18 +0.71%
AMZN $251.58 +1.06%
GOOGL $342.87 +1.02%
MSFT $517.09 +0.43%
META $727.02 +0.09%
NVDA $234.42 +1.26%
TSLA $370.92 +4.37%
SNDK $1,718.75 -3.51%
INTC $118.89 -1.17%
SPCX $158.91 +6.61%
MU $1,065.83 -2.32%
AMD $634.86 +2.61%

中国信通院联合高校发现并修复 OpenClaw 高危命令注入漏洞

2026-03-16 19:02:01

ChainCatcher 消息,中国信通院与上海交通大学、南京大学联合团队在对开源自主智能体框架 OpenClaw 进行安全审计时,发现其 bash-tools 模块存在 LLM 驱动型命令注入高危漏洞。

该漏洞源于系统未对 LLM 生成的命令行参数进行严格转义,攻击者可通过诱导性 Prompt 绕过正则防御,在宿主机上实现远程代码执行并窃取敏感数据。

研究团队已完成在多种主流模型环境下的攻击验证,启动负责任漏洞披露流程,并向 NVDB 人工智能产品安全漏洞专业库(CAIVD)和 GitHub 社区提交修复建议。

app_icon
ChainCatcher 与创新者共建Web3世界