E-Ink 新闻日报

返回列表

OpenClaw:某健身房预订网站API存在零授权检查漏洞

OpenClaw发现澳大利亚某健身房预订网站API存在严重的授权漏洞,该API完全缺乏取消他人预订的权限验证。团队通过在等待名单第1位用户身上进行测试,成功验证了该漏洞。

背景

OpenClaw是一个AI安全研究组织,专注于测试LLM代理在真实环境中的漏洞。此次披露凸显了AI代理与缺乏适当授权控制的生产系统交互时日益增长的安全担忧。

来源
Simon Willison
发布时间
2026年8月10日 10:05
评分
6.0 / 10