发现Flowise平台13个0day漏洞,AI基础设施安全再敲警钟
先来分享一个引人关注的事件:360漏洞挖掘智能体最近在Flowise——这款在全球被广泛使用的开源AI应用搭建平台——一次性发现了13个0day漏洞,全部涉及身份认证、权限控制、跨组织访问等核心安全机制。一旦被恶意利用,攻击者能够窃取企业的AI模型密钥、篡改业务数据,甚至直接干扰系统正常运行。目前,这些漏洞已上报至国家信息安全漏洞库(CNNVD),并同步通知了项目方,其中8个已得到确认,部分已完成修复。

360漏洞挖掘智能体在Flowise平台发现的0day漏洞报告。图源:360
Flowise绝非小众工具——它在GitHub上的星标已超过5.3万,并且正被越来越多企业作为AI基础设施来部署。2025年8月被企业软件巨头Workday收购后,Flowise已深度嵌入HR、财务等核心业务场景的AI Agent体系,处理过上百万次的聊天与工作流,能够对接OpenAI、Claude、Gemini、DeepSeek、Ollama等主流模型,通过API或嵌入组件快速集成到企业系统中。
问题在于:一个全球企业都在使用的AI应用底座,其安全风险已从开源社区的轻微隐患升级为企业级威胁。此次被挖掘的漏洞集中爆发在身份认证、权限校验和跨组织访问控制等环节。Flowise自身连接着大模型、知识库、数据库和业务系统,而互联网测绘数据显示,公网上可访问的实例已超过3万个——一旦被攻破,风险将沿着AI工作流迅速扩散,对政企用户的影响不容小觑。
值得注意的是,Flowise在过去两年中已修复了大约77个漏洞,并经历了安全厂商、社区开发者以及AI工具的多轮审计。然而,360智能体一经启动便自动批量揪出13个0day漏洞,这充分说明:AI平台中复杂的业务流程和权限链路,仍然隐藏着传统静态扫描和人工审计难以覆盖的深层盲区。这并非孤立事件。类似的安全问题在不同AI项目中反复出现——此前360智能体已在OpenClaw及其10款衍生产品中发现了23个漏洞。
从智能体产品到开发框架,再到AI应用平台,AI正从单一工具走向平台化,安全盲区也在同步显现。面对这一趋势,360漏洞挖掘智能体的检测范围已扩展至AI应用平台,成为AI生态中的“防御性体检”工具。
当前,AI漏洞挖掘能力的军事化应用已引发全球警惕。有报道指出,Anthropic的Claude Mythos模型所展现出的漏洞发现与利用能力,已被美国国家安全机构密切关注。AI漏洞挖掘正从实验室走向真实攻防——一旦被武器化,防御方将面临前所未有的压力。
回看整个链条:从智能体产品、开发框架到应用平台,AI系统正快速嵌入企业生产环境,涉及的数据资产、模型能力和业务流程都在持续膨胀。底层平台一旦出问题,其影响面远超单一应用。行业共识是:AI生态亟需一套系统化的“防御性体检”。而360智能体走的是防御路线——发现漏洞、上报、推动修复。截至目前,该智能体已累计发现一千多个漏洞,覆盖传统基础软件和AI生态的多个领域。
最后提醒一点:已经将AI平台接入生产环境的政企用户,建议尽快对自身AI应用基础设施进行全面的安全评估。AI攻防正在升级,自动化安全审计能力的建设必须提速——这已不是“要不要”的问题,而是“必须做”的当务之急。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
多点触控技术实际应用案例分享
多点触控技术借助电容或光学感应实现多指同时识别,重塑了移动设备交互、创意设计、教育协作及零售公共服务等场景,未来将与增强现实、智能家居等技术深度融合,使人机交互更自然高效。
MultiTouch多点触控全面教程指南:从入门到实际使用
多点触控技术使屏幕同时识别多指操作,涉及传感、坐标追踪和手势识别。基础手势如双指缩放、旋转及多指滑动提升效率。在创意软件中实现画布控制与参数调节,游戏带来沉浸式操控。保持屏幕清洁、用指腹触碰可优化体验。
Lily Camera无人机空中拍摄真实应用案例与心得分享
LilyCamera是一款无需遥控器的抛飞式自拍无人机,通过视觉与GPS追踪实现自动跟拍,瞄准运动与旅行场景。但因技术、供应链和资金问题未能量产。其概念推动了行业跟拍功能发展,强调用户体验简化与工程务实的平衡。
Lily相机使用中常见问题解决方法
使用中遇到开不了机、连不上或画质模糊等问题,可先充满电、重启设备、检查镜头及App版本。续航下降可调整高耗电设置,充不进电需用原装配件并清理接口。定期更新固件与应用能解决多数故障,官方支持与用户论坛可获取进一步帮助。
Lily Camera从入门到实际使用的完整详细教程指南
LilyCamera是一款抛飞即用的自动跟拍相机,通过计算机视觉与GPS追踪技术,配合腕带追踪器实现无需遥控器的极简操作。其理念影响了后续消费级无人机和运动相机的视觉跟踪系统发展。适用于跑步、骑行等动态场景,充分体现了对用户使用场景的深刻洞察。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
1
2
3
4
5
6
7
8
9
10
1
2
3
4
5
6
7
8
9
10
相关攻略
2026-06-30 13:57
2026-06-30 13:57
2026-06-30 13:56
2026-06-30 13:56
2026-06-30 13:56
2026-06-30 13:56
2026-06-30 13:56
2026-06-30 13:55
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

