Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » 360 AI Agent phát hiện lỗ hổng rủi ro cao trên OpenClaw

360 AI Agent phát hiện lỗ hổng rủi ro cao trên OpenClaw

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
31/03/2026

Lỗ hổng Prompt injection giao thức MEDIA trên OpenClaw bị CNNVD xác nhận có thể vượt quyền công cụ và làm rò rỉ tệp cục bộ, đẩy hơn 170.000 instance OpenClaw công khai vào diện rủi ro trên phạm vi hơn 50 quốc gia và vùng lãnh thổ.

360 Digital Security Group phát hiện vấn đề bằng hệ thống 360 Multi-Agent Collaborative Vulnerability Discovery System tự phát triển. Điểm nguy hiểm là lỗ hổng nằm ở lớp hậu xử lý đầu ra, giúp kẻ tấn công né hoàn toàn kiểm soát chính sách công cụ của nền tảng.

NỘI DUNG CHÍNH
  • CNNVD xác nhận lỗ hổng Prompt injection giao thức MEDIA trên OpenClaw.
  • Hơn 170.000 instance OpenClaw công khai bị đe dọa tại hơn 50 quốc gia/vùng.
  • Có thể vượt quyền công cụ, rò rỉ tệp cục bộ và dẫn tới tấn công mạng tiếp theo.

Tác động và phạm vi

Lỗ hổng được đánh giá rủi ro cao, ảnh hưởng toàn cầu và nhắm vào các instance OpenClaw đang mở truy cập công khai.

Theo phát hiện, có hơn 170.000 instance OpenClaw công khai có nguy cơ bị khai thác, trải rộng hơn 50 quốc gia và vùng lãnh thổ. Lỗ hổng đã được China National Vulnerability Database (CNNVD) xác nhận chính thức, cho thấy mức độ nghiêm trọng và khả năng lan rộng trong môi trường triển khai thực tế.

Xem thêm:  Tổ chức Dữ liệu Thế giới thành lập tại Bắc Kinh, chính thức hoạt động

Bản chất sự cố là rò rỉ tệp cục bộ và thông tin nhạy cảm của máy chủ. Khi dữ liệu này bị lấy cắp, kẻ tấn công có thể dùng làm bàn đạp để kích hoạt các đợt tấn công mạng tiếp theo nhắm vào hệ thống và hạ tầng liên quan.

Cơ chế khai thác: vượt kiểm soát công cụ ở lớp hậu xử lý

Giao thức MEDIA chạy ở lớp hậu xử lý đầu ra, giúp bỏ qua kiểm soát chính sách công cụ của nền tảng, kể cả khi agent tắt mọi lệnh gọi công cụ.

Rủi ro cốt lõi nằm ở việc MEDIA hoạt động tại output post-processing layer, nơi các kiểm soát cấp công cụ bị vô hiệu hóa trong thực tế. Điều này tạo ra đường đi vòng để vượt quyền (tool privilege bypass) và trích xuất dữ liệu nội bộ như tệp cục bộ.

Kịch bản tấn công được mô tả là kẻ xấu chỉ cần quyền cơ bản của thành viên trong group chat để triển khai khai thác. Ngay cả khi agent đã vô hiệu hóa tất cả tool calls, cuộc tấn công vẫn có thể diễn ra và dẫn tới việc đánh cắp thông tin nhạy cảm của máy chủ.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,47/5(349 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  ETF spot Ethereum hút ròng 67,847 triệu USD, ngày thứ 5 liên tiếp

ZOOMEX | BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Coinbase ra mắt cho vay thế chấp crypto tại Anh, hỗ trợ BTC, ETH, cbETH

20/04/2026

Cá voi OTC nạp 1,000 cbBTC vào Coinbase, lãi 1,97 triệu USD

20/04/2026

SFC Hong Kong cho phép sản phẩm token hóa giao dịch thứ cấp

20/04/2026

Bitcoin biến động tách khỏi rủi ro địa chính trị, thị trường tin xung đột sẽ kéo dài nhưng không leo thang

20/04/2026

Coinbase mở dịch vụ cho vay thế chấp tiền mã hóa tại Anh

20/04/2026

Ngoại trưởng Iran: Chưa từng đề cập chuyển uranium làm giàu

20/04/2026

Iran cảnh báo đáp trả mạnh nếu Mỹ, Israel tấn công lần nữa

20/04/2026

Nguồn Iran: Bất đồng về chương trình hạt nhân vẫn chưa được giải quyết

20/04/2026

Địa chỉ RAVE bị thao túng chuyển 20 triệu RAVE vào Bitget, trị giá USD 10,67 triệu

20/04/2026

Thanh khoản thị trường BIT phục hồi nhưng còn ở giai đoạn đầu

20/04/2026
Xem Thêm

Tin Nhanh

Coinbase ra mắt cho vay thế chấp crypto tại Anh, hỗ trợ BTC, ETH, cbETH

6 phút trước

Cá voi OTC nạp 1,000 cbBTC vào Coinbase, lãi 1,97 triệu USD

22 phút trước

SFC Hong Kong cho phép sản phẩm token hóa giao dịch thứ cấp

42 phút trước

Bitcoin biến động tách khỏi rủi ro địa chính trị, thị trường tin xung đột sẽ kéo dài nhưng không leo thang

58 phút trước

Coinbase mở dịch vụ cho vay thế chấp tiền mã hóa tại Anh

1 giờ trước

Ngoại trưởng Iran: Chưa từng đề cập chuyển uranium làm giàu

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

ZOOMEX Logo ZOOMEX Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Binance Logo Binance Tìm hiểu ngay →

Press Release

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin