3
360漏洞挖掘智能体最新发现Flowise平台13个0day漏洞,AI基础设施安全再敲警钟
360漏洞挖掘智能体在全球广泛使用的开源AI应用搭建平台Flowise中批量发现13个0day漏洞,涉及身份认证、权限控制、跨组织访问等关键风险。一旦被利用,攻击者可窃取企业AI模型密钥、篡改业务数据或干扰系统运行。360已上报中国国家信息安全漏洞库(CNNVD),8个获项目方确认、部分完成修复。Flowise在GitHub星标超5.3万,被Workday收购后纳入HR、财务等核心AI Agent场景,公网可见实例超3万个。360此前已在OpenClaw等10款产品中发现23个漏洞。业内人士认为,AI平台业务流程和权限链路中仍存在传统扫描难以覆盖的深层盲区,AI生态亟需“防御性体检”。360提醒政企用户尽快对AI应用基础设施开展安全评估。