QR 코드를 스캔하여 다운로드하세요.
BTC $68,339.58 -3.13%
ETH $2,055.59 -4.29%
BNB $628.58 -2.12%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $461.63 -2.73%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9282 -4.12%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $68,339.58 -3.13%
ETH $2,055.59 -4.29%
BNB $628.58 -2.12%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $461.63 -2.73%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9282 -4.12%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

중국 신통원과 대학이 OpenClaw의 고위험 명령 주입 취약점을 발견하고 수정했습니다

2026-03-16 19:02:01
수집

중국 신통원과 상하이 교통대학교, 난징대학교의 공동 팀이 오픈소스 자율 지능체 프레임워크 OpenClaw에 대한 보안 감사를 수행하는 과정에서, bash-tools 모듈에 LLM 기반 명령 주입 고위험 취약점이 존재함을 발견했습니다.

이 취약점은 시스템이 LLM이 생성한 명령행 매개변수에 대해 엄격한 이스케이프 처리를 하지 않기 때문에 발생하며, 공격자는 유도성 프롬프트를 통해 정규 표현식 방어를 우회하고 호스트 머신에서 원격 코드 실행을 수행하여 민감한 데이터를 탈취할 수 있습니다.

연구 팀은 다양한 주류 모델 환경에서 공격 검증을 완료하였으며, 책임 있는 취약점 공개 프로세스를 시작하고 NVDB 인공지능 제품 보안 취약점 전문 데이터베이스(CAIVD) 및 GitHub 커뮤니티에 수정 제안을 제출했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.