🕷️較早收集於 7m

OpenClaw Beta 修復 WebSocket 劫持漏洞

OpenClaw Beta 修復 WebSocket 劫持漏洞
PostLinkedIn
🕷️閱讀原文: OpenClaw (GitHub Releases)
#beta-release#websocket-security#multimodal-memory#ios-macosopenclawopenclawopenrouterollamageminidiscord

💡OpenClaw Beta 的關鍵安全修復 + Ollama 入門及 Gemini 多模態記憶體。(58字)

⚡ 30-Second TL;DR

有什麼變化

Gateway/WebSocket:強制來源驗證,阻擋跨站劫持 (GHSA-5wcw-8jjv-m286)。

為什麼重要

此 Beta 版本強化部署 OpenClaw 閘道的安全性,同時透過更好入門流程及多模態功能簡化開發者工作流程,可能降低 AI 應用程式的設定障礙。

下一步行動

立即將您的 OpenClaw 閘道升級至 2026.3.11-beta.1 以啟用 WebSocket 來源驗證。

誰應關注:Developers & AI Engineers

關鍵要點

  • Gateway/WebSocket:強制來源驗證,阻擋跨站劫持 (GHSA-5wcw-8jjv-m286)。
  • 新增 OpenRouter 目錄中的 Hunter Alpha/Healer Alpha 免費試用。
  • iOS:新增歡迎畫面、固定工具列及改善聊天工作階段處理。
  • 入門流程:Ollama 一級 Local/Cloud 模式設定。
  • 記憶體:Gemini 嵌入式多模態圖像/音頻索引(選擇加入)。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 8 個來源。

🔑 增強重點摘要

  • OpenClaw 前身為 Clawdbot 或 Moltbot,早期的 AI 助理框架運行於 macOS,本次修復的 GHSA-5wcw-8jjv-m286 漏洞與先前 CVE-2026-25253 相關,後者允許攻擊者透過 gatewayUrl 查詢字串竊取認證令牌導致 RCE,CVSS 分數 8.8[1][2][6]
  • ClawJacked 漏洞(CVE-2026-25253)利用 WebSocket 無來源驗證及 localhost 無速率限制,惡意網站可暴力破解密碼並註冊受信任裝置,獲取完整代理控制[3][5]
  • OpenClaw 閘道器為本地 WebSocket 伺服器,使用 JSON-RPC 訊息(req/res/event),裝置身分以 Ed25519 金鑰對建立,認證令牌儲存於 localStorage[1][5]
  • 先前版本 2026.2.13 修復日誌中毒漏洞,防止攻擊者透過 WebSocket 注入提示導致間接提示注入;2026.1.29 初始修復添加 gatewayUrl 變更確認提示[1][3]
  • 攻擊鏈涉及惡意網站開啟 localhost WebSocket、竊取令牌並重播至合法閘道,影響所有未達 2026.1.29 版本,即使本地實例亦可透過瀏覽器樞紐被攻擊[4][5]

🛠️ 技術深入

  • OpenClaw 閘道使用 WebSocket JSON-RPC 協議,第一訊息為 connect 方法,傳送 localStorage 儲存的認證令牌及 Ed25519 裝置身分[1]
  • 漏洞修復演進:2026.1.29 引入 gatewayUrl 變更確認提示;後續版本添加嚴格來源驗證邏輯,評估來歷請求來源[1]
  • ClawJacked 攻擊利用 WebSocket 無 CORS 限制,JavaScript 從任意網站連 localhost 端口,暴力破解無速率限制的閘道密碼並自動註冊節點[3][5]
  • 另一漏洞 CVE-2026-25253 透過查詢字串 gatewayUrl 自動連惡意端點,無提示發送令牌;影響版本至 2026.1.29 前[6]
  • Browser Relay 擴充功能 /cdp WebSocket 端點於 2026.1.20 至 2026.2.1 缺少認證,需安裝擴充才觸發[7]

🔮 前景展望AI analysis grounded in cited sources

OpenClaw 將面臨更多代理式 AI 安全審核
多次高危漏洞如 CVE-2026-25253 和 ClawJacked 暴露本地 WebSocket 設計風險,促使開發者及使用者加強治理非人類身分存取[3][5]
iOS/macOS 使用者採用率將因安全修復提升
Beta 版新增 iOS 介面改善及 Ollama/Gemini 支援,結合漏洞修復可降低系統妥協風險,吸引更多本地 AI 助理使用者[1][3]
WebSocket 來源驗證將成本地 AI 框架標準
OpenClaw 強制驗證修復 trusted-proxy 劫持,解決瀏覽器樞紐攻擊,預期其他框架跟進以防跨站 RCE[1][5]

時間線

2026-01
CVE-2026-25253 漏洞曝光,影響至 2026.1.29 前版本允許令牌竊取 RCE
2026-02-14
版本 2026.2.13 修復日誌中毒漏洞,防間接提示注入
2026-02-25
版本 2026.2.25 修復 ClawJacked 漏洞,添加來源驗證及速率限制
2026-02-26
負責揭露 ClawJacked,OpenClaw 24 小時內推送修復
2026-03-11
2026.3.11-beta.1 發布,修復 GHSA-5wcw-8jjv-m286 WebSocket 劫持並新增 OpenRouter 模型及 iOS 改善
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: OpenClaw (GitHub Releases)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。