news 2026/3/11 15:33:01

AI 助手OpenClaw 易遭一次点击 RCE 攻击

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AI 助手OpenClaw 易遭一次点击 RCE 攻击

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

OpenClaw的开发人员最近修复了一个严重漏洞CVE-2026-25253。攻击者可利用该漏洞诱骗用户访问恶意网站,劫持该热门AI助手。

OpenClaw(此前被称为“Clawdbot” 和 “Moltbot”)是一款开源的自托管AI智能体,可自动执行终端命令、管理文件系统以及协调通讯应用之间的复杂工作流。

安全公司 DepthFirst 的研究员最近发现,OpenClaw 受该漏洞影响,可导致攻击者获得用户的认证令牌,从而连接到受害者的 OpenClaw 实例。该漏洞已在最近发布的版本2026.1.29中修复。

OpenClaw 公司的开发人员在一份安全公告中提到,“这是一个令牌盗取漏洞,可导致网关遭完全攻陷。它影响用户在 Control UI上经过身份认证的任何 Moltbot 部署。攻击者获得了对该网关API的操作权限,因此能够在网关主机上执行任意配置变更和代码执行。”

研究人员已详细解释了该攻击的运行流程。

攻击者只需诱骗受害者访问一个恶意网站就能启动攻击。该攻击的站点只在受害者浏览器中执行 JavaScript,获得OpenClaw 认证令牌并将其发送给攻击者。该攻击者站点还执行代码以建立与本地主机的 WebSocket 连接,通过被盗令牌启用身份验证。之后攻击者可禁用沙箱隔离,通过用户确认危险命令的执行。

由于OpenClaw 在系统上提权并获得访问数据和应用的权限,因此攻击者可获得对受害者有价值信息的访问权限并利用该 AI 助手执行任意命令并控制主机。

虽然 OpenClaw 仅诞生几个月,但这并非它首次出现的安全问题。1月下旬,Jamieson O’Reilly 演示表明威胁行动者可利用 OpenClaw 访问高度敏感信息、在主机系统上执行命令并操纵用户。思科安全研究员也从中发现了严重漏洞并提醒企业称 OpenClaw 可能是一个“安全噩梦”。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

数百个 Clawdbot 网关遭暴露,API密钥和私密聊天受影响

众多AI 编程工具存在30+漏洞,可导致数据被盗和RCE

OpenAI 编程代理中高危漏洞可用于攻击开发人员

第三方供应商导致OpenAI客户数据遭泄露

原文链接

https://www.securityweek.com/vulnerability-allows-hackers-to-hijack-openclaw-ai-assistant/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/22 17:28:17

推荐几个正规的商用音乐网站:助力创作,规避版权风险

对于视频创作者、广告制作人、企业宣传部门等各类有商用音乐需求的人来说,选对平台不仅能省时间,更能避开版权坑。这篇文章就整理了5个授权清晰、口碑靠谱的正规商用音乐平台,把每个平台的优势、适配场景都讲明白,再补充一些版权使…

作者头像 李华
网站建设 2026/3/10 0:15:08

国恩科技港股上市:募资10亿,市值121亿港元 10个月营收174亿

雷递网 雷建平 2月4日青岛国恩科技股份有限公司(简称:“国恩科技”,股票代码:“2768”)今日在港股上市。国恩科技发行价为36港元,发行3000万股,募资总额为10.8亿港元,扣除发行应付上…

作者头像 李华
网站建设 2026/3/10 23:53:42

从零开始学 Spring Boot:小白也能 2 小时上手开发 Web 应用!

从零开始学 Spring Boot:小白也能 2 小时上手开发 Web 应用! 🌟 本文专为完全没写过 Java Web 的编程小白设计——不假设你懂 Maven、不预设你装过 JDK,每一步都配截图逻辑(文字版)、每行代码都带解释&…

作者头像 李华
网站建设 2026/3/5 15:33:01

CogVideoX-2b效果精评:人物面部表情变化的细腻程度

CogVideoX-2b效果精评:人物面部表情变化的细腻程度 1. 为什么这次我们专盯“人脸”? 你有没有试过用文生视频模型生成一段人物说话的短视频,结果发现——嘴在动,但脸像面具?眼睛没神,眉毛不动&#xff0c…

作者头像 李华
网站建设 2026/3/7 7:12:38

Qwen3-ASR-0.6B开发指南:Git版本控制集成

Qwen3-ASR-0.6B开发指南:Git版本控制集成 1. 为什么要把语音识别和Git连在一起 你有没有过这样的经历:在团队协作中,看到一行代码提交记录写着"修复登录bug",但完全不知道这个改动背后具体改了什么逻辑;或…

作者头像 李华