Lar
O Agente de IA da 360 Revela Falhas Críticas no OpenClaw, Criando Novos Riscos de Segurança para Aplicações Nativas de IA

No dia 7 de abril, o Agente Inteligente de Mineração de Vulnerabilidades da 360 identificou três falhas de segurança críticas no agente de IA OpenClaw: uma classificada como de alta gravidade e duas como de média gravidade. Todas as vulnerabilidades foram oficialmente corrigidas e divulgadas. Esse avanço demonstra a transição de auditorias de segurança automatizadas baseadas em regras para métodos inteligentes e orientados pelo raciocínio, oferecendo suporte essencial para proteger aplicativos desenvolvidos com tecnologia de IA.
A falha de alta gravidade afeta o mecanismo de aprovação e execução de scripts locais, permitindo que invasores executem código não autorizado ao modificar scripts já aprovados, o que pode comprometer os dispositivos dos usuários. As duas falhas de média gravidade envolvem o reuso de parâmetros de verificação de segurança no processo de autorização manual do OAuth e fragilidades na gestão de recursos durante o processamento de dados em chamadas de voz via WebSocket. A primeira pode expor as credenciais da conta do Google dos usuários, enquanto a segunda pode causar esgotamento de recursos e levar ao travamento dos dispositivos. Essas vulnerabilidades atingem as operações essenciais dos agentes de IA, revelando riscos significativos na isolação de permissões e na implementação de protocolos.
A 360 informa que seu agente inteligente de mineração de vulnerabilidades descobriu várias falhas de grande valor em vários agentes de IA populares. Diferentemente de ferramentas de escaneamento convencionais, esse sistema imita a intuição de ataque e defesa dos especialistas em segurança, automatizando o processo de detecção, verificação e reprodução das vulnerabilidades – liberando os analistas humanos para focar em avaliações de risco mais criativas. À medida que os agentes de IA se tornam parte integrante dos fluxos de trabalho dos usuários, a descoberta automatizada de vulnerabilidades baseada em tecnologia de IA será uma infraestrutura essencial para proteger as camadas fundamentais da cadeia de suprimentos relacionada à IA, impulsionando o setor em direção a defesas de segurança mais resistentes.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)

No dia 7 de abril, o Agente Inteligente de Mineração de Vulnerabilidades da 360 identificou três falhas de segurança críticas no agente de IA OpenClaw: uma classificada como de alta gravidade e duas como de média gravidade. Todas as vulnerabilidades foram oficialmente corrigidas e divulgadas. Esse avanço demonstra a transição de auditorias de segurança automatizadas baseadas em regras para métodos inteligentes e orientados pelo raciocínio, oferecendo suporte essencial para proteger aplicativos desenvolvidos com tecnologia de IA.
A falha de alta gravidade afeta o mecanismo de aprovação e execução de scripts locais, permitindo que invasores executem código não autorizado ao modificar scripts já aprovados, o que pode comprometer os dispositivos dos usuários. As duas falhas de média gravidade envolvem o reuso de parâmetros de verificação de segurança no processo de autorização manual do OAuth e fragilidades na gestão de recursos durante o processamento de dados em chamadas de voz via WebSocket. A primeira pode expor as credenciais da conta do Google dos usuários, enquanto a segunda pode causar esgotamento de recursos e levar ao travamento dos dispositivos. Essas vulnerabilidades atingem as operações essenciais dos agentes de IA, revelando riscos significativos na isolação de permissões e na implementação de protocolos.
A 360 informa que seu agente inteligente de mineração de vulnerabilidades descobriu várias falhas de grande valor em vários agentes de IA populares. Diferentemente de ferramentas de escaneamento convencionais, esse sistema imita a intuição de ataque e defesa dos especialistas em segurança, automatizando o processo de detecção, verificação e reprodução das vulnerabilidades – liberando os analistas humanos para focar em avaliações de risco mais criativas. À medida que os agentes de IA se tornam parte integrante dos fluxos de trabalho dos usuários, a descoberta automatizada de vulnerabilidades baseada em tecnologia de IA será uma infraestrutura essencial para proteger as camadas fundamentais da cadeia de suprimentos relacionada à IA, impulsionando o setor em direção a defesas de segurança mais resistentes.
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











