BTC $84,795.97 -0.75%
ETH $2,680.90 -0.75%
BNB $778.45 +0.58%
XRP $1.49 -1.49%
SOL $119.62 -0.44%
TRX $0.3369 +0.51%
DOGE $0.0931 -2.18%
ADA $0.2454 -2.59%
BCH $312.57 +0.35%
LINK $13.87 -2.45%
HYPE $88.68 -0.87%
AAVE $179.48 -1.93%
SUI $1.17 +0.95%
XLM $0.2149 -2.85%
ZEC $1,303.67 -4.91%
AAPL $333.12 +0.43%
AMZN $251.71 +0.30%
GOOGL $342.67 -0.30%
MSFT $517.79 +0.56%
META $727.74 -0.58%
NVDA $234.46 -0.27%
TSLA $370.77 -0.08%
SNDK $1,716.31 -0.84%
INTC $117.95 -4.04%
SPCX $159.00 +1.34%
MU $1,070.05 -1.01%
AMD $631.74 -0.76%
BTC $84,795.97 -0.75%
ETH $2,680.90 -0.75%
BNB $778.45 +0.58%
XRP $1.49 -1.49%
SOL $119.62 -0.44%
TRX $0.3369 +0.51%
DOGE $0.0931 -2.18%
ADA $0.2454 -2.59%
BCH $312.57 +0.35%
LINK $13.87 -2.45%
HYPE $88.68 -0.87%
AAVE $179.48 -1.93%
SUI $1.17 +0.95%
XLM $0.2149 -2.85%
ZEC $1,303.67 -4.91%
AAPL $333.12 +0.43%
AMZN $251.71 +0.30%
GOOGL $342.67 -0.30%
MSFT $517.79 +0.56%
META $727.74 -0.58%
NVDA $234.46 -0.27%
TSLA $370.77 -0.08%
SNDK $1,716.31 -0.84%
INTC $117.95 -4.04%
SPCX $159.00 +1.34%
MU $1,070.05 -1.01%
AMD $631.74 -0.76%

中國信通院聯合高校發現並修復 OpenClaw 高危命令注入漏洞

2026-03-16 19:02:01

ChainCatcher 消息,中國信通院與上海交通大學、南京大學聯合團隊在對開源自主智能體框架 OpenClaw 進行安全審計時,發現其 bash-tools 模組存在 LLM 驅動型命令注入高危漏洞。

該漏洞源於系統未對 LLM 生成的命令行參數進行嚴格轉義,攻擊者可通過誘導性 Prompt 繞過正則防禦,在宿主機上實現遠程代碼執行並竊取敏感數據。

研究團隊已完成在多種主流模型環境下的攻擊驗證,啟動負責任漏洞披露流程,並向 NVDB 人工智慧產品安全漏洞專業庫(CAIVD)和 GitHub 社區提交修復建議。

app_icon
ChainCatcher 與創新者共建Web3世界