🐯較早收集於 12m

OpenClaw熱潮引發安全警報

OpenClaw熱潮引發安全警報
PostLinkedIn
🐯閱讀原文: 虎嗅

💡中國爆紅AI智能體揭露自主工具關鍵安全漏洞(24字)

⚡ 30-Second TL;DR

有什麼變化

騰訊WorkBuddy OpenClaw公開測試流量暴增,導致10倍容量擴容。

為什麼重要

加速中國AI智能體採用,但凸顯高權限代理的安全強化需求。政策制定者在生產力爆發中推動AI安全標準。

下一步行動

立即掃描OpenClaw設定中的Nginx代理洩漏並收緊檔案系統權限。

誰應關注:Developers & AI Engineers

關鍵要點

  • 騰訊WorkBuddy OpenClaw公開測試流量暴增,導致10倍容量擴容。
  • 用戶靠上門代裝數日賺數萬元;MacMini售罄。
  • 安全漏洞含Nginx代理未授權存取、釣魚令牌竊取及檔案存取範圍過廣。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 10 個來源。

🔑 增強重點摘要

  • OpenClaw CVE-2026-25253漏洞(CVSS 8.8)允許未經授權攻擊者透過惡意網頁竊取認證令牌,實現一鍵遠端程式碼執行,甚至影響僅綁定localhost的實例。
  • ClawHub技能市場遭ClawHavoc攻擊,攻擊者散布341個惡意技能(佔總數12%),偽裝成合法工具安裝鍵盤記錄器及Atomic Stealer惡意軟體。
  • OpenClaw預設無認證保護,憑證以明文儲存於~/.openclaw/目錄,成為RedLine、Lumma等資訊竊取器目標。
  • Snyk掃描發現ClawHub近4,000個技能中283個暴露敏感憑證,透過LLM上下文視窗明文傳遞API金鑰。

🛠️ 技術深入

  • CVE-2026-25253(CWE-669):Control UI信任URL參數未驗證,JavaScript透過WebSocket劫持從查詢字串竊取gatewayUrl認證令牌,實現RCE,影響版本早於2026.1.29。
  • CVE-2026-25593(CWE-78):Gateway WebSocket API未驗證config.apply中的cliPath值,導致命令注入;攻擊步驟包括建立WebSocket連線、注入惡意cliPath、命令發現時執行殼層命令。
  • CVE-2026-24763及CVE-2026-25157:高嚴重性命令注入漏洞,與主補丁一同披露,無速率限制。
  • 認證令牌洩露攻擊鏈:攻擊者建立含惡意JavaScript網頁,誘導OpenClaw代理渲染,閘道令牌在毫秒內洩露獲取管理控制。

🔮 前景展望AI analysis grounded in cited sources

OpenClaw未修補實例將持續面臨主動利用風險
CVE-2026-25253雖已修補,但資訊竊取器已針對其配置檔案,ClawHub惡意技能比例升至20%。
AI代理預設安全配置將成監管重點
OpenClaw閘道預設無認證及明文憑證儲存暴露系統性風險,促使安全團隊要求企業級部署。

時間線

2026-01
ClawHavoc攻擊:ClawHub散布335個惡意技能,後確認341個佔12%。
2026-01-29
發布版本2026.1.29,修補CVE-2026-25253及相關命令注入漏洞。
2026-01-30
DepthFirst研究員Mav Levin披露CVE-2026-25253細節。
2026-02-26
發布版本2026.2.25,修補ClawJacked相關CVE-2026-25253變體。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。