Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » 360 AI Agent phát hiện lỗ hổng rủi ro cao trên OpenClaw

360 AI Agent phát hiện lỗ hổng rủi ro cao trên OpenClaw

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
2 giờ trước

Lỗ hổng Prompt injection giao thức MEDIA trên OpenClaw bị CNNVD xác nhận có thể vượt quyền công cụ và làm rò rỉ tệp cục bộ, đẩy hơn 170.000 instance OpenClaw công khai vào diện rủi ro trên phạm vi hơn 50 quốc gia và vùng lãnh thổ.

360 Digital Security Group phát hiện vấn đề bằng hệ thống 360 Multi-Agent Collaborative Vulnerability Discovery System tự phát triển. Điểm nguy hiểm là lỗ hổng nằm ở lớp hậu xử lý đầu ra, giúp kẻ tấn công né hoàn toàn kiểm soát chính sách công cụ của nền tảng.

NỘI DUNG CHÍNH
  • CNNVD xác nhận lỗ hổng Prompt injection giao thức MEDIA trên OpenClaw.
  • Hơn 170.000 instance OpenClaw công khai bị đe dọa tại hơn 50 quốc gia/vùng.
  • Có thể vượt quyền công cụ, rò rỉ tệp cục bộ và dẫn tới tấn công mạng tiếp theo.

Tác động và phạm vi

Lỗ hổng được đánh giá rủi ro cao, ảnh hưởng toàn cầu và nhắm vào các instance OpenClaw đang mở truy cập công khai.

Theo phát hiện, có hơn 170.000 instance OpenClaw công khai có nguy cơ bị khai thác, trải rộng hơn 50 quốc gia và vùng lãnh thổ. Lỗ hổng đã được China National Vulnerability Database (CNNVD) xác nhận chính thức, cho thấy mức độ nghiêm trọng và khả năng lan rộng trong môi trường triển khai thực tế.

Xem thêm:  Thượng nghị sĩ Warren: Lầu Năm Góc thay Anthropic là trả đũa

Bản chất sự cố là rò rỉ tệp cục bộ và thông tin nhạy cảm của máy chủ. Khi dữ liệu này bị lấy cắp, kẻ tấn công có thể dùng làm bàn đạp để kích hoạt các đợt tấn công mạng tiếp theo nhắm vào hệ thống và hạ tầng liên quan.

Cơ chế khai thác: vượt kiểm soát công cụ ở lớp hậu xử lý

Giao thức MEDIA chạy ở lớp hậu xử lý đầu ra, giúp bỏ qua kiểm soát chính sách công cụ của nền tảng, kể cả khi agent tắt mọi lệnh gọi công cụ.

Rủi ro cốt lõi nằm ở việc MEDIA hoạt động tại output post-processing layer, nơi các kiểm soát cấp công cụ bị vô hiệu hóa trong thực tế. Điều này tạo ra đường đi vòng để vượt quyền (tool privilege bypass) và trích xuất dữ liệu nội bộ như tệp cục bộ.

Kịch bản tấn công được mô tả là kẻ xấu chỉ cần quyền cơ bản của thành viên trong group chat để triển khai khai thác. Ngay cả khi agent đã vô hiệu hóa tất cả tool calls, cuộc tấn công vẫn có thể diễn ra và dẫn tới việc đánh cắp thông tin nhạy cảm của máy chủ.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,47/5(349 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Hashdex Crypto Index ETF thêm ADA và LINK vào danh mục

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Gate Ventures: Thị trường biến động, tổ chức và hạ tầng đổi chiều

31/03/2026

Alipay ra mắt skill tích hợp thanh toán

31/03/2026

EdgeX ra mắt trang theo dõi airdrop EDGE, mở giao dịch 20:30 (giờ VN)

31/03/2026

Ripple Prime tích hợp Hyperliquid HIP-3, cung cấp hợp đồng vĩnh cửu on-chain

31/03/2026

Claude Code lộ 2 lỗi cache có thể làm chi phí API tăng 10-20 lần

31/03/2026

Địa chỉ mới mở vị thế short ETH đòn bẩy 20x trị giá 20,5 triệu USD

31/03/2026

Xinhuo Technology đổi tên thành Xinhuo Group, ra mắt Bitfire.com

31/03/2026

Cá voi pension-usdt.eth mở lệnh short BTC 3x trị giá 11 triệu USD

31/03/2026

Điểm tin crypto đêm qua và sáng nay 31/3 (giờ VN)

31/03/2026

Vitalik.eth chi 197.900 USDC mua gần 157.900 ZCHF

31/03/2026
Xem Thêm

Tin Nhanh

Gate Ventures: Thị trường biến động, tổ chức và hạ tầng đổi chiều

24 phút trước

Alipay ra mắt skill tích hợp thanh toán

41 phút trước

EdgeX ra mắt trang theo dõi airdrop EDGE, mở giao dịch 20:30 (giờ VN)

1 giờ trước

360 AI Agent phát hiện lỗ hổng rủi ro cao trên OpenClaw

2 giờ trước

Ripple Prime tích hợp Hyperliquid HIP-3, cung cấp hợp đồng vĩnh cửu on-chain

3 giờ trước

Claude Code lộ 2 lỗi cache có thể làm chi phí API tăng 10-20 lần

3 giờ trước

Press Release

Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
BingX giới thiệu AI Skills Hub

BingX giới thiệu AI Skills Hub, mở rộng khả năng giao dịch tự động bằng công nghệ OpenClaw

19/03/2026
Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

Thẻ tiền điện tử tốt nhất năm 2026 cho chi tiêu hằng ngày

13/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin