🕷️OpenClaw (GitHub Releases)•較早收集於 7m
OpenClaw Beta 修復 WebSocket 劫持漏洞
#beta-release#websocket-security#multimodal-memory#ios-macosopenclawopenclawopenrouterollamageminidiscord
💡OpenClaw Beta 的關鍵安全修復 + Ollama 入門及 Gemini 多模態記憶體。(58字)
⚡ 30-Second TL;DR
有什麼變化
Gateway/WebSocket:強制來源驗證,阻擋跨站劫持 (GHSA-5wcw-8jjv-m286)。
為什麼重要
此 Beta 版本強化部署 OpenClaw 閘道的安全性,同時透過更好入門流程及多模態功能簡化開發者工作流程,可能降低 AI 應用程式的設定障礙。
下一步行動
立即將您的 OpenClaw 閘道升級至 2026.3.11-beta.1 以啟用 WebSocket 來源驗證。
誰應關注:Developers & AI Engineers
關鍵要點
- •Gateway/WebSocket:強制來源驗證,阻擋跨站劫持 (GHSA-5wcw-8jjv-m286)。
- •新增 OpenRouter 目錄中的 Hunter Alpha/Healer Alpha 免費試用。
- •iOS:新增歡迎畫面、固定工具列及改善聊天工作階段處理。
- •入門流程:Ollama 一級 Local/Cloud 模式設定。
- •記憶體:Gemini 嵌入式多模態圖像/音頻索引(選擇加入)。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 8 個來源。
🔑 增強重點摘要
- •OpenClaw 前身為 Clawdbot 或 Moltbot,早期的 AI 助理框架運行於 macOS,本次修復的 GHSA-5wcw-8jjv-m286 漏洞與先前 CVE-2026-25253 相關,後者允許攻擊者透過 gatewayUrl 查詢字串竊取認證令牌導致 RCE,CVSS 分數 8.8[1][2][6]。
- •ClawJacked 漏洞(CVE-2026-25253)利用 WebSocket 無來源驗證及 localhost 無速率限制,惡意網站可暴力破解密碼並註冊受信任裝置,獲取完整代理控制[3][5]。
- •OpenClaw 閘道器為本地 WebSocket 伺服器,使用 JSON-RPC 訊息(req/res/event),裝置身分以 Ed25519 金鑰對建立,認證令牌儲存於 localStorage[1][5]。
- •先前版本 2026.2.13 修復日誌中毒漏洞,防止攻擊者透過 WebSocket 注入提示導致間接提示注入;2026.1.29 初始修復添加 gatewayUrl 變更確認提示[1][3]。
- •攻擊鏈涉及惡意網站開啟 localhost WebSocket、竊取令牌並重播至合法閘道,影響所有未達 2026.1.29 版本,即使本地實例亦可透過瀏覽器樞紐被攻擊[4][5]。
🛠️ 技術深入
- •OpenClaw 閘道使用 WebSocket JSON-RPC 協議,第一訊息為 connect 方法,傳送 localStorage 儲存的認證令牌及 Ed25519 裝置身分[1]。
- •漏洞修復演進:2026.1.29 引入 gatewayUrl 變更確認提示;後續版本添加嚴格來源驗證邏輯,評估來歷請求來源[1]。
- •ClawJacked 攻擊利用 WebSocket 無 CORS 限制,JavaScript 從任意網站連 localhost 端口,暴力破解無速率限制的閘道密碼並自動註冊節點[3][5]。
- •另一漏洞 CVE-2026-25253 透過查詢字串 gatewayUrl 自動連惡意端點,無提示發送令牌;影響版本至 2026.1.29 前[6]。
- •Browser Relay 擴充功能 /cdp WebSocket 端點於 2026.1.20 至 2026.2.1 缺少認證,需安裝擴充才觸發[7]。
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2026-01
CVE-2026-25253 漏洞曝光,影響至 2026.1.29 前版本允許令牌竊取 RCE
2026-02-14
版本 2026.2.13 修復日誌中毒漏洞,防間接提示注入
2026-02-25
版本 2026.2.25 修復 ClawJacked 漏洞,添加來源驗證及速率限制
2026-02-26
負責揭露 ClawJacked,OpenClaw 24 小時內推送修復
2026-03-11
2026.3.11-beta.1 發布,修復 GHSA-5wcw-8jjv-m286 WebSocket 劫持並新增 OpenRouter 模型及 iOS 改善
📎 來源 (8)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- sonicwall.com — Openclaw Auth Token Theft Leading to Rce Cve 2026 25253
- runzero.com — Openclaw
- thehackernews.com — Clawjacked Flaw Lets Malicious Sites
- hackers-arise.com — Cve 2026 25253 How Malicious Links Can Steal Authentication Tokens and Compromise Openclaw AI Systems
- oasis.security — Openclaw Vulnerability
- nvd.nist.gov — Cve 2026 25253
- vulncheck.com — Openclaw Missing Authentication in Browser Relay Cdp Websocket Endpoint
- foresiet.com — Cve 2026 25253 Openclaw Rce Fix
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: OpenClaw (GitHub Releases) ↗
每週 AI 簡報
每週一封,可隨時退訂。