中国情報通信研究院(CAICT)は、上海交通大学および南京大学と協力して、OpenClawにおける高リスクのコマンドインジェクション脆弱性を特定し、修正しました。この脆弱性は、オープンソースの自律型インテリジェントエージェントフレームワークのbash-toolsモジュールで発見され、セキュリティ監査中に明らかになりました。攻撃者は、LLMによって生成されたコマンドライン引数を悪用して防御を回避し、リモートコードを実行することが可能でした。
研究チームは、さまざまな主流モデル環境でこの攻撃を検証し、NVDB AI製品セキュリティ脆弱性データベースおよびGitHubコミュニティに対策案を提出しました。この先制的な措置は、OpenClawのセキュリティを強化し、機密データの潜在的な悪用から保護することを目的としています。
CAICTと大学がOpenClawの高リスク脆弱性を修正
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
