Maison
L'agent intelligent de 360 révèle de graves failles dans OpenClaw, créant de nouveaux risques pour la sécurité des applications natives à l'intelligence artificielle

Le 7 avril, l'agent intelligent de détection de vulnérabilités de 360 a révélé trois failles de sécurité critiques dans l'agent AI OpenClaw : une classée comme hautement critique et deux comme moyennement critiques. Toutes ces vulnérabilités ont été officiellement corrigées et rendues publiques. Ce fait marque un tournant vers des audits de sécurité automatisés intelligents, basés sur la réflexion plutôt que sur des règles rigides, ce qui offre un soutien essentiel pour sécuriser les applications natives d'intelligence artificielle.
La faille hautement critique concerne le mécanisme d'approbation et d'exécution des scripts locaux, permettant aux attaquants d'exécuter du code non autorisé en modifiant des scripts déjà approuvés, ce qui met en péril les appareils des utilisateurs. Les deux failles moyennement critiques concernent la réutilisation de paramètres de vérification de sécurité dans l'autorisation manuelle OAuth et des faiblesses dans la gestion des ressources lors du traitement des données WebSocket dans les appels vocaux. La première pourrait exposer les informations d'identification des comptes Google des utilisateurs, tandis que la seconde pourrait provoquer une épuisement des ressources, entraînant l'arrêt de l'appareil. Ces vulnérabilités touchent aux opérations essentielles des agents AI, révélant des risques importants en matière d'isolement des permissions et de mise en œuvre des protocoles.
360 indique que son agent intelligent de détection de vulnérabilités a découvert de nombreuses failles importantes dans plusieurs agents AI populaires. Contrairement aux outils de scan traditionnels, ce système imite l'intuition des experts en sécurité en matière d'attaque et de défense, automatisant la détection, la vérification et la reproduction des vulnérabilités – libérant ainsi les analystes humains pour qu'ils se concentrent sur une évaluation plus créative des risques. À mesure que les agents AI deviennent intégrés dans les workflows des utilisateurs, la découverte automatique des vulnérabilités alimentée par l'intelligence artificielle constituera une infrastructure essentielle pour sécuriser les couches fondamentales de la chaîne d'approvisionnement en intelligence artificielle, poussant l'industrie vers des défenses de sécurité plus résilientes.
Article connexe
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
Recommandations de sujets spéciaux liés
commentaires (0)

Le 7 avril, l'agent intelligent de détection de vulnérabilités de 360 a révélé trois failles de sécurité critiques dans l'agent AI OpenClaw : une classée comme hautement critique et deux comme moyennement critiques. Toutes ces vulnérabilités ont été officiellement corrigées et rendues publiques. Ce fait marque un tournant vers des audits de sécurité automatisés intelligents, basés sur la réflexion plutôt que sur des règles rigides, ce qui offre un soutien essentiel pour sécuriser les applications natives d'intelligence artificielle.
La faille hautement critique concerne le mécanisme d'approbation et d'exécution des scripts locaux, permettant aux attaquants d'exécuter du code non autorisé en modifiant des scripts déjà approuvés, ce qui met en péril les appareils des utilisateurs. Les deux failles moyennement critiques concernent la réutilisation de paramètres de vérification de sécurité dans l'autorisation manuelle OAuth et des faiblesses dans la gestion des ressources lors du traitement des données WebSocket dans les appels vocaux. La première pourrait exposer les informations d'identification des comptes Google des utilisateurs, tandis que la seconde pourrait provoquer une épuisement des ressources, entraînant l'arrêt de l'appareil. Ces vulnérabilités touchent aux opérations essentielles des agents AI, révélant des risques importants en matière d'isolement des permissions et de mise en œuvre des protocoles.
360 indique que son agent intelligent de détection de vulnérabilités a découvert de nombreuses failles importantes dans plusieurs agents AI populaires. Contrairement aux outils de scan traditionnels, ce système imite l'intuition des experts en sécurité en matière d'attaque et de défense, automatisant la détection, la vérification et la reproduction des vulnérabilités – libérant ainsi les analystes humains pour qu'ils se concentrent sur une évaluation plus créative des risques. À mesure que les agents AI deviennent intégrés dans les workflows des utilisateurs, la découverte automatique des vulnérabilités alimentée par l'intelligence artificielle constituera une infrastructure essentielle pour sécuriser les couches fondamentales de la chaîne d'approvisionnement en intelligence artificielle, poussant l'industrie vers des défenses de sécurité plus résilientes.
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent











