🗾較早收集於 85m

OpenClaw 重大缺陷:網頁瀏覽即劫持 AI 代理

OpenClaw 重大缺陷:網頁瀏覽即劫持 AI 代理
PostLinkedIn
🗾閱讀原文: ITmedia AI+ (日本)
#ai-agent-security#security#gateway-exploitopenclawopenclawoasis-security

💡網頁瀏覽劫持 OpenClaw AI 代理—已快速修補;立即保障你的部署(28字)

⚡ 30-Second TL;DR

有什麼變化

OpenClaw 閘道器漏洞允許劫持 AI 代理

為什麼重要

凸顯使用網頁整合閘道器的 AI 代理部署風險。快速修補強調開源 AI 工具的安全警覺需求。

下一步行動

立即更新 OpenClaw 至最新修補版,並審核閘道器設定。

誰應關注:Developers & AI Engineers

關鍵要點

  • OpenClaw 閘道器漏洞允許劫持 AI 代理
  • 任意網站透過本地連線漏洞利用
  • 僅網頁瀏覽即觸發無需額外互動
  • 開發團隊評為高嚴重度
  • 24 小時內修補

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 10 個來源。

🔑 增強重點摘要

  • 超過17,500個OpenClaw、Clawdbot及Moltbot實例暴露於網際網路上,受CVE-2026-25253影響,可透過/api/export-auth端點無需認證竊取Claude、OpenAI及Google AI等API金鑰。[2]
  • ClawJacked漏洞利用惡意網頁JavaScript開啟WebSocket連至本地閘道埠,暴力破解無速率限制的密碼,自動註冊受信任裝置獲取AI代理完全控制。[5]
  • CVE-2026-27488為SSRF漏洞,影響2026.2.17及更早版本,Cron webhook機制未檢查fetch()請求,允許攻擊者存取內部服務及雲端中繼資料端點。[3]

🛠️ 技術深入

  • CVE-2026-25253:/api/export-auth端點設計用於備份憑證,但缺少認證檢查,允許網路可達服務提取所有儲存API金鑰。[2]
  • ClawJacked攻擊序列:惡意JS開WebSocket至localhost閘道埠、暴力破解密碼(無速率限制)、註冊受信任裝置(自動批准)、傾印配置及執行命令。[5]
  • CVE-2026-27488:src/gateway/server-cron.ts中使用fetch()發送webhook,未實作SSRF政策檢查,允許惡意URL觸及私有IP如127.0.0.1、10.x.x.x及雲端中繼資料169.254.169.254。[3]
  • 反向代理誤配:預設信任127.0.0.1連線,Nginx/Caddy配置錯誤使外部請求視為本地流量,授予完全存取。[1][4]

🔮 前景展望AI analysis grounded in cited sources

AI代理部署需強制網路隔離及認證強化
多個CVE顯示本地信任機制及暴露端點易遭網頁劫持,促使產業採用egress過濾及SSRF防護作為標準實作。
開源AI代理安全審核將成部署前提
17,500暴露實例及快速修補顯示配置錯誤普遍,未來使用者須審核程式碼及技能以防提示注入及權限擴張。

時間線

2026-01
Twitter用戶theonejvo發現OpenClaw Nginx反向代理未授權漏洞,預設信任本地連線。
2026-01-26
DepthFirst發現gatewayUrl任意修改漏洞,形成完整攻擊鏈竊取token並執行命令。
2026-02-01
安全研究員識別One-Click RCE漏洞,MITRE ATLAS發布OpenClaw調查報告。
2026-02-21
CVE-2026-27488發布至NVD,揭露SSRF漏洞影響Cron webhook。
2026-02
CVE-2026-25253揭露,Hunt.io識別逾17,500暴露實例。
2026-03-03
Oasis Security公布ClawJacked閘道器重大缺陷,開發團隊24小時內發布修補。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ITmedia AI+ (日本)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。