news 2026/4/16 11:30:13

AI 助手OpenClaw 易遭一次点击 RCE 攻击

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AI 助手OpenClaw 易遭一次点击 RCE 攻击

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

OpenClaw的开发人员最近修复了一个严重漏洞CVE-2026-25253。攻击者可利用该漏洞诱骗用户访问恶意网站,劫持该热门AI助手。

OpenClaw(此前被称为“Clawdbot” 和 “Moltbot”)是一款开源的自托管AI智能体,可自动执行终端命令、管理文件系统以及协调通讯应用之间的复杂工作流。

安全公司 DepthFirst 的研究员最近发现,OpenClaw 受该漏洞影响,可导致攻击者获得用户的认证令牌,从而连接到受害者的 OpenClaw 实例。该漏洞已在最近发布的版本2026.1.29中修复。

OpenClaw 公司的开发人员在一份安全公告中提到,“这是一个令牌盗取漏洞,可导致网关遭完全攻陷。它影响用户在 Control UI上经过身份认证的任何 Moltbot 部署。攻击者获得了对该网关API的操作权限,因此能够在网关主机上执行任意配置变更和代码执行。”

研究人员已详细解释了该攻击的运行流程。

攻击者只需诱骗受害者访问一个恶意网站就能启动攻击。该攻击的站点只在受害者浏览器中执行 JavaScript,获得OpenClaw 认证令牌并将其发送给攻击者。该攻击者站点还执行代码以建立与本地主机的 WebSocket 连接,通过被盗令牌启用身份验证。之后攻击者可禁用沙箱隔离,通过用户确认危险命令的执行。

由于OpenClaw 在系统上提权并获得访问数据和应用的权限,因此攻击者可获得对受害者有价值信息的访问权限并利用该 AI 助手执行任意命令并控制主机。

虽然 OpenClaw 仅诞生几个月,但这并非它首次出现的安全问题。1月下旬,Jamieson O’Reilly 演示表明威胁行动者可利用 OpenClaw 访问高度敏感信息、在主机系统上执行命令并操纵用户。思科安全研究员也从中发现了严重漏洞并提醒企业称 OpenClaw 可能是一个“安全噩梦”。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

数百个 Clawdbot 网关遭暴露,API密钥和私密聊天受影响

众多AI 编程工具存在30+漏洞,可导致数据被盗和RCE

OpenAI 编程代理中高危漏洞可用于攻击开发人员

第三方供应商导致OpenAI客户数据遭泄露

原文链接

https://www.securityweek.com/vulnerability-allows-hackers-to-hijack-openclaw-ai-assistant/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 11:54:53

keil 工程模板建立(HC32L072)

这里写目录标题 一、HC32L072资源下载二、工程模板建立1、复制2、创建工程 三、Jlink/J-Flash 的配置 一、HC32L072资源下载 华大官网:https://www.hdsc.com.cn/ 二、工程模板建立 Mrivr_HC32L072 目录结构 如下 1、复制 1、将HC32L07x_DDL_Rev1.2.0\mcu下的co…

作者头像 李华
网站建设 2026/4/16 2:23:39

北京市规自委:现代化首都都市圈空间协同规划(2023—2035年)2026

该规划由北京市规划和自然资源委员会于 2026 年 2 月发布,以 2023—2035 年为规划期限,远景展望至 2050 年,近期重点聚焦 2030 年,是深化京津冀协同发展、优化首都功能的关键部署,核心是打造以首都为核心的世界一流都市…

作者头像 李华
网站建设 2026/4/16 13:33:36

使用Postman发送POST请求的指南

🍅 点击文末小卡片,免费获取软件测试全套资料,资料在手,涨薪更快 作为一名软件测试工程师,掌握如何使用Postman发送POST请求是非常重要的技能。POST请求通常用于向服务器发送数据,以创建或更新资源。本文将…

作者头像 李华
网站建设 2026/4/16 13:30:23

360驱动大师:纯净版

一、背景:用户痛点催生纯净需求 360驱动大师官方版及同类驱动工具长期存在三大核心痛点 广告与捆绑干扰:官方版界面推广位多、弹窗频繁,安装时易捆绑360安全卫士等软件,卸载后可能残留(如小贝温度监测)&am…

作者头像 李华
网站建设 2026/4/15 15:42:19

Confluence 替代软件怎么选?2026年8款主流工具对比评测

很多团队想找 Confluence 替代软件,表面上是嫌编辑器、目录或权限麻烦,底层其实是知识沉淀跟不上交付节奏。本文以 VP 视角评测 8 款常见的 Confluence 替代软件:ONES Wiki、为知笔记、Outline、Wiki.js、XWiki、BookStack、Slab、Guru&#…

作者头像 李华