🐯虎嗅•較早收集於 12m
OpenClaw熱潮引發安全警報

💡中國爆紅AI智能體揭露自主工具關鍵安全漏洞(24字)
⚡ 30-Second TL;DR
有什麼變化
騰訊WorkBuddy OpenClaw公開測試流量暴增,導致10倍容量擴容。
為什麼重要
加速中國AI智能體採用,但凸顯高權限代理的安全強化需求。政策制定者在生產力爆發中推動AI安全標準。
下一步行動
立即掃描OpenClaw設定中的Nginx代理洩漏並收緊檔案系統權限。
誰應關注:Developers & AI Engineers
關鍵要點
- •騰訊WorkBuddy OpenClaw公開測試流量暴增,導致10倍容量擴容。
- •用戶靠上門代裝數日賺數萬元;MacMini售罄。
- •安全漏洞含Nginx代理未授權存取、釣魚令牌竊取及檔案存取範圍過廣。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 10 個來源。
🔑 增強重點摘要
- •OpenClaw CVE-2026-25253漏洞(CVSS 8.8)允許未經授權攻擊者透過惡意網頁竊取認證令牌,實現一鍵遠端程式碼執行,甚至影響僅綁定localhost的實例。
- •ClawHub技能市場遭ClawHavoc攻擊,攻擊者散布341個惡意技能(佔總數12%),偽裝成合法工具安裝鍵盤記錄器及Atomic Stealer惡意軟體。
- •OpenClaw預設無認證保護,憑證以明文儲存於~/.openclaw/目錄,成為RedLine、Lumma等資訊竊取器目標。
- •Snyk掃描發現ClawHub近4,000個技能中283個暴露敏感憑證,透過LLM上下文視窗明文傳遞API金鑰。
🛠️ 技術深入
- •CVE-2026-25253(CWE-669):Control UI信任URL參數未驗證,JavaScript透過WebSocket劫持從查詢字串竊取gatewayUrl認證令牌,實現RCE,影響版本早於2026.1.29。
- •CVE-2026-25593(CWE-78):Gateway WebSocket API未驗證config.apply中的cliPath值,導致命令注入;攻擊步驟包括建立WebSocket連線、注入惡意cliPath、命令發現時執行殼層命令。
- •CVE-2026-24763及CVE-2026-25157:高嚴重性命令注入漏洞,與主補丁一同披露,無速率限制。
- •認證令牌洩露攻擊鏈:攻擊者建立含惡意JavaScript網頁,誘導OpenClaw代理渲染,閘道令牌在毫秒內洩露獲取管理控制。
🔮 前景展望AI analysis grounded in cited sources
OpenClaw未修補實例將持續面臨主動利用風險
CVE-2026-25253雖已修補,但資訊竊取器已針對其配置檔案,ClawHub惡意技能比例升至20%。
AI代理預設安全配置將成監管重點
OpenClaw閘道預設無認證及明文憑證儲存暴露系統性風險,促使安全團隊要求企業級部署。
⏳ 時間線
2026-01
ClawHavoc攻擊:ClawHub散布335個惡意技能,後確認341個佔12%。
2026-01-29
發布版本2026.1.29,修補CVE-2026-25253及相關命令注入漏洞。
2026-01-30
DepthFirst研究員Mav Levin披露CVE-2026-25253細節。
2026-02-26
發布版本2026.2.25,修補ClawJacked相關CVE-2026-25253變體。
📎 來源 (10)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- sonicwall.com — Openclaw Auth Token Theft Leading to Rce Cve 2026 25253
- pacgenesis.com — Openclaw Security Risks What Security Teams Need to Know About AI Agents Like Openclaw in 2026
- reco.ai — Openclaw the AI Agent Security Crisis Unfolding Right Now
- runzero.com — Openclaw
- conscia.com — The Openclaw Security Crisis
- sentinelone.com — Cve 2026 25593
- adminbyrequest.com — Openclaw Went From Viral AI Agent to Security Crisis in Just Three Weeks
- security.utoronto.ca — Openclaw Vulnerability Notification
- darkreading.com — Critical Openclaw Vulnerability AI Agent Risks
- nvd.nist.gov — Cve 2026 25253
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅 ↗
每週 AI 簡報
每週一封,可隨時退訂。
