🐯較早收集於 6m

OpenClaw 面臨關鍵安全漏洞

OpenClaw 面臨關鍵安全漏洞
PostLinkedIn
🐯閱讀原文: 虎嗅

💡熱門開源 AI 智能體漏洞風險資料外洩—立即強化部署 (28字)

⚡ 30-Second TL;DR

有什麼變化

CNCERT 警示 OpenClaw 預設導致資料外洩與基礎設施風險

為什麼重要

凸顯開源 AI 智能體安全迫切需求,刺激供應商工具開發,但可能在監管審查下減緩快速採用。

下一步行動

透過騰訊雲部署 OpenClaw,並使用其安全工具箱進行沙箱隔離。

誰應關注:Enterprise & Security Teams

關鍵要點

  • CNCERT 警示 OpenClaw 預設導致資料外洩與基礎設施風險
  • 騰訊推出「OpenClaw 安全工具箱」含沙箱隔離
  • 360 發布部署指南;瀏覽器提供一鍵安裝
  • 雲端部署隔離智能體與本地敏感資料

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 8 個來源。

🔑 增強重點摘要

  • 研究團隊發現超過17,500個暴露在網際網路上的OpenClaw、Clawdbot及Moltbot實例,易受CVE-2026-25253影響,可透過/api/export-auth端點無需認證存取儲存的API金鑰,包括Claude、OpenAI及Google AI等服務憑證。[1]
  • Endor Labs揭露OpenClaw六項新漏洞,包括伺服器端請求偽造(SSRF)、缺少認證及路徑遍歷問題,嚴重性從中等到高,部分無CVE編號,且強調AI特定信任邊界需專門分析。[2]
  • Snyk掃描近4,000個ClawHub技能發現283個暴露敏感憑證的缺陷,資訊竊取軟體如RedLine、Lumma及Vidar已針對OpenClaw設定檔進行收集。[3]

🛠️ 技術深入

  • CVE-2026-25253 (CVSS 8.8):透過WebSocket劫持及令牌竊取實現一鍵遠端程式碼執行,即使localhost綁定實例亦可利用,攻擊者可禁用使用者確認、逃脫Docker沙箱並執行主機任意指令,影響版本至2026.1.29前,已修補。[1][4][5]
  • /api/export-auth端點設計用於備份憑證,但缺少認證檢查,允許網路可達者提取所有儲存API金鑰。[1]
  • 閘道預設禁用認證、無速率限制、無WebSocket來源驗證,且憑證以明文儲存於設定檔。[3][4]

🔮 前景展望AI analysis grounded in cited sources

OpenClaw將推動AI代理安全標準制定
Mastercard報告強調OpenClaw暴露促使共享安全標準需求,以保護自主AI代理的信任及交易。[6]
企業將避免預設配置部署OpenClaw
多項報告顯示預設無認證及明文憑證儲存導致數萬暴露實例,促使安全團隊要求強化配置。[2][3]
ClawHub技能市場面臨持續審核壓力
Snyk發現283個缺陷技能暴露憑證,結合提示注入風險,將要求平台加強惡意插件篩選。[3]

時間線

2026-01
OpenClaw於一月底GitHub獲25,000星標,快速爆紅成為病毒式AI代理。[4]
2026-01-29
CVE-2026-25253披露並於24小時內於v2026.1.29修補WebSocket劫持漏洞。[4][5]
2026-02-18
Endor Labs公布六項新漏洞,包括SSRF及缺少認證問題。[2]
2026-02-26
Oasis Security披露ClawJacked漏洞,於v2026.2.25快速修補,同為CVE-2026-25253相關。[4]
2026-03
安全審計識別512項漏洞,其中8項關鍵;CNCERT發布紅色預警。[4][文章]
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。