news 2026/4/16 15:06:42

OpenClaw修复一键远程代码执行漏洞,安全漏洞层出不穷

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
OpenClaw修复一键远程代码执行漏洞,安全漏洞层出不穷

安全问题持续困扰着OpenClaw生态系统,该项目此前曾更名为ClawdBot和Moltbot。目前多个相关项目正在修复机器人劫持和远程代码执行(RCE)漏洞。

与上周相比,更名后的OpenClaw的热度已有所下降,但安全研究人员表示,他们仍在这项旨在为用户提供便利的技术中不断发现漏洞,而这些漏洞反而增加了用户的负担。

一键远程代码执行漏洞链

DepthFirst公司的创始安全研究员Mav Levin于周日公布了一个一键远程代码执行漏洞链的详细信息。他声称整个攻击过程只需"几毫秒",只需要受害者访问一个恶意网页即可。

如果运行存在漏洞版本和配置的OpenClaw用户点击该链接,攻击者就能触发跨站点WebSocket劫持攻击,因为这个多次更名的AI项目服务器没有验证WebSocket来源标头。

这意味着OpenClaw服务器会接受来自任何网站的请求。在这种情况下,恶意制作的网页可以在受害者的浏览器上执行客户端JavaScript代码来获取身份验证Token,建立与服务器的WebSocket连接,并使用该Token通过身份验证。

该JavaScript代码会禁用沙箱和在执行危险命令前向用户显示的提示,然后发出node.invoke请求来执行远程代码。

Levin表示,OpenClaw团队已迅速修复了该漏洞,公开公告也证实了这一点。

Jamieson O'Reilly是早期OpenClaw漏洞报告的撰写者,目前已被任命为该项目的职位。他对Levin的发现表示赞赏,并欢迎更多的安全贡献。

Moltbook数据库泄露事件

一键远程代码执行漏洞细节公布的前一天,O'Reilly本人强调了另一个与OpenClaw相关的社交媒体网络Moltbook的问题,该网络专为AI智能体设计。

由Matt Schlicht完全基于感觉编程创建的Moltbook并不是OpenClaw项目的一部分,它看起来像一个只能由AI智能体使用的Reddit克隆版本,不接受人类输入。

OpenClaw用户可以在Moltbook上注册他们的AI智能体——那些阅读他们短信和整理收件箱的智能体——并观看它们展现自己的"生活"。

在其短暂的存在期间,AI智能体似乎参与了各种讨论,包括试图发起AI智能体对人类主人的起义,但也有人声称网站上的所有内容都是由人类发布的。

无论这些帖子是否由智能体生成,当研究人员不断发现安全漏洞时,用户将其智能体链接到该网站这一事实就存在潜在风险。

O'Reilly在1月31日表示,他在发现该网站的数据库向公众公开、秘密API密钥可自由访问后,已尝试联系Schlicht数小时。

他声称该问题可能允许攻击者以任何智能体的身份在网站上发帖,并指出AI领域的知名人士,如Eureka Labs的Andrej Karpathy,也将其个人智能体链接到了Moltbook。

"Karpathy在X平台上有190万粉丝,是AI领域最具影响力的声音之一,"O'Reilly说。

"想象一下,假冒的AI安全热门观点、加密货币诈骗推广或煽动性的政治声明看起来像是来自他本人。"

一位技术专业人士表示,Schlicht可能没有正确配置Moltbook底层的开源数据库软件。Supabase首席执行官Paul Copplestone在2月1日表示,他正在尝试与"创建者"合作,并已准备好一键修复方案,但创建者尚未应用。

Schlicht没有公开评论该漏洞,也没有立即回应The Register的置评请求,但O'Reilly确认该问题现已修复。

Q&A

Q1:OpenClaw一键远程代码执行漏洞是如何工作的?

A:该漏洞利用OpenClaw服务器不验证WebSocket来源标头的缺陷,攻击者制作恶意网页,当用户点击链接后,网页会执行JavaScript代码获取身份验证Token,建立WebSocket连接,禁用沙箱和安全提示,最终执行远程代码。整个攻击过程只需几毫秒。

Q2:Moltbook是什么?为什么会存在安全隐患?

A:Moltbook是一个专为AI智能体设计的社交媒体网络,类似Reddit的克隆版本,只能由AI智能体使用。其数据库曾向公众公开,秘密API密钥可自由访问,攻击者可能以任何智能体身份发帖,包括知名AI人士的智能体账号,存在被用于诈骗或发布虚假信息的风险。

Q3:OpenClaw的安全漏洞修复情况如何?

A:OpenClaw团队已迅速修复了一键远程代码执行漏洞,并发布了公开公告。Moltbook的数据库泄露问题也已得到修复。项目方目前欢迎安全研究人员的贡献,早期漏洞报告者Jamieson O'Reilly已被任命参与项目安全工作。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 10:31:16

山东道恩高分子材料在越南买下的,不只是一个工厂

过去几年,越南制造业的变化更多是通过订单细节被感知的。一些原本在国内完成交付的项目,开始要求在越南本地供货。一些新项目在立项阶段,就提前询问供应商是否具备当地生产条件。这样的变化没有集中爆发,但却在持续出现&#xff0…

作者头像 李华
网站建设 2026/4/11 14:19:51

【软件推荐】壁纸引擎(Wallpaper Engine)免安装中文版

类型: 工具 链接:https://pan.quark.cn/s/26312df32633 游戏简介 Wallpaper Engine 使您可在 Windows 桌面上使用动态壁纸。它支持各种类型的动画壁纸,包括 3D 和 2D 动画、网站、视频、乃至某些应用程序。选择现有壁纸,或创建自…

作者头像 李华
网站建设 2026/4/8 12:39:59

手写系列:面试官问我 new 的原理,我直接甩出三个版本

今天我们来聊聊 JavaScript 中那个既熟悉又神秘的 new 操作符。相信很多小伙伴在面试时都经历过这样的“名场面”:面试官微微一笑,推过来那个熟悉的键盘:“来,能不能手写一个 new 的实现?” 这时候,如果你…

作者头像 李华
网站建设 2026/4/16 0:30:27

【开题答辩全过程】以 基于hadoop的电影推荐系统的设计与实现为例,包含答辩的问题和答案

个人简介一名14年经验的资深毕设内行人,语言擅长Java、php、微信小程序、Python、Golang、安卓Android等开发项目包括大数据、深度学习、网站、小程序、安卓、算法。平常会做一些项目定制化开发、代码讲解、答辩教学、文档编写、也懂一些降重方面的技巧。感谢大家的…

作者头像 李华
网站建设 2026/4/17 2:27:38

GP8630N I2C和PWM转±10V/0-5V/0-10V/4-20mA DAC模块原理图设计,已量产

目录 1、核心 DAC 驱动:GP8630N 的参数落地设计 2、电源系统:支撑 12V 对称输出的核心逻辑 3、核心参数解读:不止于 “数字好看” 3.1、16bit(I2C)+0.2% 满量程误差:工业级精度的底线 3.2、多类型输出:一套模块覆盖主流模拟信号需求 3.3、宽输入供电:适配不同主控…

作者头像 李华
网站建设 2026/4/13 9:40:54

考研资源合集

21.【2026年考研英语】 文件大小: 20.5GB内容特色: 全程带学,词汇阅读写作翻译一站式搞定适用人群: 备战2026考研英语一/二的全体考生核心价值: 20.5GB高清视频讲义,系统提分冲刺名校下载链接: https://pan.quark.cn/s/98d2f4795af1 【25考研】考研专业…

作者头像 李华