Gate News notícia, em 16 de março, o Instituto de Comunicação da China, em colaboração com a Universidade de Shanghai Jiao Tong e a Universidade de Nanjing, realizou uma auditoria de segurança no framework de inteligência artificial open source OpenClaw e descobriu uma vulnerabilidade de alta gravidade de injeção de comandos alimentada por LLM no módulo bash-tools. Essa vulnerabilidade ocorre porque o sistema não realiza uma escape rigoroso dos argumentos de linha de comando gerados pelo LLM, permitindo que atacantes, por meio de prompts induzidos, contornem a defesa de regex, executando código remotamente na máquina hospedeira e roubando dados sensíveis. A equipe de pesquisa confirmou a vulnerabilidade em diversos ambientes de modelos principais, iniciou o processo de divulgação responsável da vulnerabilidade e enviou recomendações de correção ao banco de dados de vulnerabilidades de segurança de produtos de IA NVDB (CAIVD) e à comunidade do GitHub.