O Instituto de Tecnologia da Informação e Comunicação da China, em colaboração com universidades, descobriu e corrigiu a vulnerabilidade crítica de injeção de comandos OpenClaw

Gate News notícia, em 16 de março, o Instituto de Comunicação da China, em colaboração com a Universidade de Shanghai Jiao Tong e a Universidade de Nanjing, realizou uma auditoria de segurança no framework de inteligência artificial open source OpenClaw e descobriu uma vulnerabilidade de alta gravidade de injeção de comandos alimentada por LLM no módulo bash-tools. Essa vulnerabilidade ocorre porque o sistema não realiza uma escape rigoroso dos argumentos de linha de comando gerados pelo LLM, permitindo que atacantes, por meio de prompts induzidos, contornem a defesa de regex, executando código remotamente na máquina hospedeira e roubando dados sensíveis. A equipe de pesquisa confirmou a vulnerabilidade em diversos ambientes de modelos principais, iniciou o processo de divulgação responsável da vulnerabilidade e enviou recomendações de correção ao banco de dados de vulnerabilidades de segurança de produtos de IA NVDB (CAIVD) e à comunidade do GitHub.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários