O Instituto de Tecnologia da Informação e Comunicação da China, em colaboração com universidades, descobriu e corrigiu a vulnerabilidade crítica de injeção de comandos OpenClaw

Gate News notícia, em 16 de março, o Instituto de Comunicação da China, em colaboração com a Universidade de Shanghai Jiao Tong e a Universidade de Nanjing, realizou uma auditoria de segurança no framework de inteligência artificial open source OpenClaw e descobriu uma vulnerabilidade de alta gravidade de injeção de comandos alimentada por LLM no módulo bash-tools. Essa vulnerabilidade ocorre porque o sistema não realiza uma escape rigoroso dos argumentos de linha de comando gerados pelo LLM, permitindo que atacantes, por meio de prompts induzidos, contornem a defesa de regex, executando código remotamente na máquina hospedeira e roubando dados sensíveis. A equipe de pesquisa confirmou a vulnerabilidade em diversos ambientes de modelos principais, iniciou o processo de divulgação responsável da vulnerabilidade e enviou recomendações de correção ao banco de dados de vulnerabilidades de segurança de produtos de IA NVDB (CAIVD) e à comunidade do GitHub.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário