🐯虎嗅•較早收集於 6m
OpenClaw 面臨關鍵安全漏洞

💡熱門開源 AI 智能體漏洞風險資料外洩—立即強化部署 (28字)
⚡ 30-Second TL;DR
有什麼變化
CNCERT 警示 OpenClaw 預設導致資料外洩與基礎設施風險
為什麼重要
凸顯開源 AI 智能體安全迫切需求,刺激供應商工具開發,但可能在監管審查下減緩快速採用。
下一步行動
透過騰訊雲部署 OpenClaw,並使用其安全工具箱進行沙箱隔離。
誰應關注:Enterprise & Security Teams
關鍵要點
- •CNCERT 警示 OpenClaw 預設導致資料外洩與基礎設施風險
- •騰訊推出「OpenClaw 安全工具箱」含沙箱隔離
- •360 發布部署指南;瀏覽器提供一鍵安裝
- •雲端部署隔離智能體與本地敏感資料
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 8 個來源。
🔑 增強重點摘要
- •研究團隊發現超過17,500個暴露在網際網路上的OpenClaw、Clawdbot及Moltbot實例,易受CVE-2026-25253影響,可透過/api/export-auth端點無需認證存取儲存的API金鑰,包括Claude、OpenAI及Google AI等服務憑證。[1]
- •Endor Labs揭露OpenClaw六項新漏洞,包括伺服器端請求偽造(SSRF)、缺少認證及路徑遍歷問題,嚴重性從中等到高,部分無CVE編號,且強調AI特定信任邊界需專門分析。[2]
- •Snyk掃描近4,000個ClawHub技能發現283個暴露敏感憑證的缺陷,資訊竊取軟體如RedLine、Lumma及Vidar已針對OpenClaw設定檔進行收集。[3]
🛠️ 技術深入
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2026-01
OpenClaw於一月底GitHub獲25,000星標,快速爆紅成為病毒式AI代理。[4]
2026-01-29
CVE-2026-25253披露並於24小時內於v2026.1.29修補WebSocket劫持漏洞。[4][5]
2026-02-18
Endor Labs公布六項新漏洞,包括SSRF及缺少認證問題。[2]
2026-02-26
Oasis Security披露ClawJacked漏洞,於v2026.2.25快速修補,同為CVE-2026-25253相關。[4]
2026-03
安全審計識別512項漏洞,其中8項關鍵;CNCERT發布紅色預警。[4][文章]
📎 來源 (8)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- hunt.io — Cve 2026 25253 Openclaw AI Agent Exposure
- infosecurity-magazine.com — Researchers Six New Openclaw
- pacgenesis.com — Openclaw Security Risks What Security Teams Need to Know About AI Agents Like Openclaw in 2026
- adminbyrequest.com — Openclaw Went From Viral AI Agent to Security Crisis in Just Three Weeks
- runzero.com — Openclaw
- mastercard.com — Openclaw AI Security Standards
- dev.to — 7 Openclaw Security Challenges to Watch for in 2026 46b1
- darkreading.com — Critical Openclaw Vulnerability AI Agent Risks
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅 ↗
每週 AI 簡報
每週一封,可隨時退訂。

