China Academy of Information and Communications Technology Together with Universities Discovers and Fixes Critical OpenClaw Command Injection Vulnerability

Китайская академия информации и коммуникационных технологий совместно с университетами обнаружила и устранила критическую уязвимость внедрения команд OpenClaw

Китайська академія інформації та комунікаційних технологій спільно з університетами виявила та усунула критичну вразливість внедрення команд OpenClaw

robot
Генерація анотацій у процесі

Місячна фінансова новина, за даними ринку, спільна команда Китайського інституту зв’язку та університетів Шанхаю і Нанкіна під час безпеки аудиту відкритого автономного інтелектуального фреймворку OpenClaw виявила високоризикову уразливість у модулі bash-tools, що викликає командний інжекцій, керований LLM. Ця уразливість виникає через те, що система не виконує суворого екранізації командних рядків, згенерованих LLM, що дозволяє зловмиснику обійти регулярний захист за допомогою провокаційного Prompt, реалізуючи віддалене виконання коду на хості та крадіжку конфіденційних даних. Команда дослідження вже завершила перевірку атаки в різних основних моделях, ініціювала відповідальний процес розкриття вразливості та подала рекомендації щодо виправлення до професійної бази даних безпеки штучного інтелекту NVDB (CAIVD) і спільноти GitHub.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити