Hogar
El agente de IA de 360 revela graves defectos en OpenClaw, lo que genera nuevos riesgos de seguridad para las aplicaciones diseñadas específicamente para IA.

El 7 de abril, el agente inteligente de minería de vulnerabilidades de 360 detectó tres fallos de seguridad críticos en el agente AI OpenClaw: uno clasificado como de alta gravedad y dos como de mediana gravedad. Todos estos fallos fueron oficialmente corregidos y divulgados. Este logro demuestra la transición de los controles de seguridad automatizados basados en reglas a métodos inteligentes y orientados al razonamiento, lo que proporciona un soporte esencial para proteger las aplicaciones desarrolladas con tecnologías de IA.
El fallo de alta gravedad afecta el mecanismo de aprobación y ejecución de scripts locales, lo que permite a los atacantes ejecutar código no autorizado al modificar scripts ya aprobados, poniendo en peligro los dispositivos de los usuarios. Los dos fallos de mediana gravedad se relacionan con el reutilizo de parámetros de verificación de seguridad en la autorización manual mediante OAuth, así como con debilidades en la gestión de recursos durante el procesamiento de datos en conexiones WebSocket en llamadas de voz. El primer problema podría exponer las credenciales de las cuentas de servicio de Google de los usuarios, mientras que el segundo podría causar el agotamiento de recursos y, por lo tanto, el colapso del dispositivo. Estos fallos afectan las operaciones fundamentales de los agentes AI, revelando riesgos significativos en la separación de permisos y la implementación de protocolos.
360 informa que su agente inteligente de minería de vulnerabilidades ha descubierto múltiples fallos de gran importancia en varios agentes AI populares. A diferencia de las herramientas de escaneo convencionales, este sistema imita la intuición de ataque y defensa de los expertos en seguridad, automatizando el proceso de detección, verificación y reproducción de vulnerabilidades, lo que libera a los analistas humanos para que se centren en evaluaciones de riesgos más creativas. A medida que los agentes AI se integran en los flujos de trabajo de los usuarios, el descubrimiento automático de vulnerabilidades impulsado por la IA se convertirá en una infraestructura esencial para proteger las capas fundamentales de la cadena de suministro de tecnologías de IA, impulsando así al sector hacia defensas de seguridad más resistentes.
Artículo relacionado
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

El 7 de abril, el agente inteligente de minería de vulnerabilidades de 360 detectó tres fallos de seguridad críticos en el agente AI OpenClaw: uno clasificado como de alta gravedad y dos como de mediana gravedad. Todos estos fallos fueron oficialmente corregidos y divulgados. Este logro demuestra la transición de los controles de seguridad automatizados basados en reglas a métodos inteligentes y orientados al razonamiento, lo que proporciona un soporte esencial para proteger las aplicaciones desarrolladas con tecnologías de IA.
El fallo de alta gravedad afecta el mecanismo de aprobación y ejecución de scripts locales, lo que permite a los atacantes ejecutar código no autorizado al modificar scripts ya aprobados, poniendo en peligro los dispositivos de los usuarios. Los dos fallos de mediana gravedad se relacionan con el reutilizo de parámetros de verificación de seguridad en la autorización manual mediante OAuth, así como con debilidades en la gestión de recursos durante el procesamiento de datos en conexiones WebSocket en llamadas de voz. El primer problema podría exponer las credenciales de las cuentas de servicio de Google de los usuarios, mientras que el segundo podría causar el agotamiento de recursos y, por lo tanto, el colapso del dispositivo. Estos fallos afectan las operaciones fundamentales de los agentes AI, revelando riesgos significativos en la separación de permisos y la implementación de protocolos.
360 informa que su agente inteligente de minería de vulnerabilidades ha descubierto múltiples fallos de gran importancia en varios agentes AI populares. A diferencia de las herramientas de escaneo convencionales, este sistema imita la intuición de ataque y defensa de los expertos en seguridad, automatizando el proceso de detección, verificación y reproducción de vulnerabilidades, lo que libera a los analistas humanos para que se centren en evaluaciones de riesgos más creativas. A medida que los agentes AI se integran en los flujos de trabajo de los usuarios, el descubrimiento automático de vulnerabilidades impulsado por la IA se convertirá en una infraestructura esencial para proteger las capas fundamentales de la cadena de suministro de tecnologías de IA, impulsando así al sector hacia defensas de seguridad más resistentes.
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Cómo corregir las Core Web Vitals para mejorar el posicionamiento SEO
Simplificar los comentarios de las tarjetas de calificación con herramientas de IAIntroducciónHerramientas de IA para generar comentarios de tarjetas de calificaciónMagic SchoolAlmanac AIChat GPTUso de Magic School para generar comentarios de t











