]4月7日、360のバグ発見スマートエージェントは、AIスマートエージェントOpenClawの3つの高価値なセキュリティ脆弱性を成功裏に発見し、報告しました。その中には、1つの深刻な脆弱性と2つの中程度の脆弱性が含まれています。現在、これらの脆弱性は公式に修正され、公開されています。この進展は、AIスマートエージェントが自動化されたセキュリティ監査分野において、従来のルール駆動からスマート思考駆動への飛躍を示しており、AIネイティブアプリケーションのセキュリティ管理において重要な技術的サポートを提供しています。

今回の深刻な脆弱性は、ローカルスクリプトの承認と実行メカニズムに焦点を当てています。攻撃者は、承認済みのスクリプトの内容を改ざんすることで、不正なコード実行を可能にし、ユーザーのデバイスを制御することが可能です。2つの中程度の脆弱性は、OAuthの手動認証プロセスにおけるセキュリティ検証パラメータの再利用および音声通話WebSocketデータ処理におけるリソース管理の欠陥に関係しています。前者はユーザーのGoogleサービスアカウントの権限が乗っ取られる可能性があり、後者はシステムリソースの枯渇によりデバイスがクラッシュする可能性があります。これらの脆弱性はAIスマートエージェントのコア運用メカニズムを直撃しており、現在のスマートエージェントが権限隔離とプロトコルの実装において抱えている深い問題を暴露しています。

360によると、このバグ発見スマートエージェントシステムは、すでに多数の主要なAIスマートエージェントの高価値なバグを発見しています。従来のスキャンツールと比較して、このシステムはセキュリティエキスパートの攻防の直感を模倣し、バグの検出、検証および再現の自動化を実現することができ、人的価値をより創造的なリスク判断の分野に解放します。AIスマートエージェントが徐々にユーザーの業務フローに深く浸透していく中で、このようなAI駆動型の自動バグ発見技術は、AI産業チェーンの下部構造のセキュリティを確保するための鍵となるインフラストラクチャとなり、業界がより耐性のあるセキュリティ防御体系を構築するのを推進することになります。