数据世界
产业资讯 宏观经济 企业动态 人物动态 科技数码 数据洞察 AI前沿 行业峰会 热点资讯

360智能体发现13个Flowise平台0day漏洞 政企AI应用安全评估刻不容缓

2026-06-10来源:快讯编辑:瑞雪

全球知名开源AI应用搭建平台Flowise近日被曝存在重大安全隐患。360安全团队研发的漏洞挖掘智能体在该平台自动检测出13个高危0day漏洞,涉及身份认证绕过、权限提升和跨组织数据泄露等核心安全问题。这些漏洞若被恶意利用,攻击者可直接窃取企业AI模型密钥、篡改关键业务数据,甚至通过API接口渗透至核心业务系统。目前相关漏洞已同步提交中国国家信息安全漏洞库(CNNVD)并通知项目方,其中8个漏洞已获官方确认,部分漏洞已完成修复。

作为企业AI基础设施的代表性项目,Flowise在GitHub平台拥有超过5.3万星标,自2025年8月被企业软件巨头Workday收购后,已深度融入人力资源、财务管理等核心业务场景。该平台日均处理数百万次AI交互请求,支持OpenAI、Claude等主流大模型接入,其互联网暴露实例超过3万个。安全专家指出,Flowise连接着企业知识库、数据库和业务系统,漏洞风险可能通过AI工作流形成连锁反应,对政企用户构成系统性威胁。

尽管该项目过去两年已修复77个已知漏洞,并经历多轮安全审计,但此次360智能体仍发现传统检测手段难以覆盖的深层缺陷。这表明在AI平台复杂的业务流程中,静态代码扫描和人工审计存在显著盲区。值得关注的是,该智能体此前已在OpenClaw及其衍生产品中发现23个漏洞,显示AI应用生态正面临普遍性安全挑战。

随着AI技术向平台化发展,安全防御体系亟待升级。360漏洞挖掘智能体已将检测范围从智能体产品扩展至整个AI应用生态,形成"发现-上报-修复"的闭环防御机制。截至目前,该系统已累计识别千余个安全漏洞,覆盖传统软件和AI新生态领域。技术分析显示,AI漏洞挖掘能力正从实验室研究转向实战应用,美国国家安全机构已将相关技术纳入战略探索方向。

针对当前形势,360安全团队建议已部署AI平台的政企用户立即开展安全评估,重点检查身份认证、权限管理和跨系统接口等关键环节。随着AI攻防对抗持续升级,构建自动化安全审计能力已成为企业数字化转型的刚性需求。此次事件再次证明,在AI技术深度融入生产系统的背景下,任何底层平台的安全缺陷都可能引发连锁反应,安全防护必须贯穿技术全生命周期。

WWDC26:苹果借AI升级Siri 能否重塑可信度并重振市场?
Siri AI 初期只支持英语,今年秋季面向消费者推出时仍将标注为测试版,中国和欧盟用户最初也无法使用最新 AI 功能。古尔曼称,发布会不仅是在展示未来,也是在弥补过去的短板。通过重建 Siri、升级 AI…

2026-06-10

红米K100爆料来袭:续航影像双升级,红米K90用户直呼买早啦
和红米K90相比,红米K100升级为全能中屏旗舰手机,提升的地方包括续航、屏幕、充电、主摄和长焦等等,不管你们信不信反正我已经心动了。从目前的实测来看,红米K90基本上消除了续航焦虑,随着更大电池和无线充电的…

2026-06-10

苹果iOS及macOS 27升级:强化家长控制,为孩子打造更安全数字环境
IT之家 6 月 9 日消息,在目前正在进行的 WWDC26 中,苹果宣布为 iOS / macOS 27 引入全新家长控制功能,新增儿童账号。苹果描述称,iOS / amacOS 27 新增全新“儿童账号…

2026-06-10