技术实践

腾讯悟空Agent以分层泛化策略从已知漏洞发现OpenClaw三个新漏洞

应用与实践行业应用

概述

腾讯悟空代码安全团队以已知漏洞GHSA-3hcm-ggvf-rch5(双引号内命令替换绕过exec白名单)为起点,让悟空Agent按高、中、低三种相似度约束独立展开泛化扫描:高相似度在同一exec白名单机制内发现shell init-file选项变种(GHSA-wpc6-37g7-8q4w),中相似度把「校验与执行状态不一致」的根因迁移到ingress授权层(GHSA-x2m8-53h4-6hch),低相似度则跨平台信任边界排查出外部输入来源校验缺失漏洞(GHSA-cxmw-p77q-wchg),三个漏洞分别落在命令执行、通信授权与信任边界层面。三者均已向OpenClaw官方提交并获确认,正文称最新版本已修复。方法上,团队只向模型提供根因描述与推理锚点而不给结论,要求输出「根因—推断位置—理由」的显式推理链,并把每轮新发现反哺为下一轮泛化输入。三个漏洞公告的首发日期及该实践首次公开时间正文未给出,为未知。