热门AI工具OpenClaw出现高危安全漏洞 请立即升级到v2026.1.29+版
开源人工智能工具 OpenClaw (曾用名 Moltbot 和 ClawdBot) 因可玩性非常高因此吸引大量用户部署,随着关注度提高该项目也被发现多个不同的安全漏洞,这些漏洞可能会泄露用户的敏感信息。
安全团队 depthfirst 日前发布博客披露 OpenClaw 目前已经完成修复的高危漏洞,攻击者借助该漏洞可以获得 OpenClaw 实例令牌,随后可以完整的控制整个实例并进行特权操作。
发现漏洞后安全研究人员负责任地将漏洞报告给开发团队,在 v2026.1.29 及后续版本中漏洞已经被修复,如果你还在使用 v2026.1.28 及更早的版本请立即升级。
漏洞概览:
漏洞主要原因是控制 UI 界面未对网关 URL 的查询字符串进行校验和过滤,并且在加载时还会自动连接,因而将存储的网关令牌直接发送到 WebSocket 连接的有效负载中。
目标用户点击攻击者进行构造的链接或访问钓鱼网站就会将令牌发送到攻击者控制的服务器,随后攻击者可以连接到目标实例的本地网关并修改配置和进行特权操作。
最终达成的效果就是远程代码执行,可以在暴露的实例上执行任意代码,即使在配置为仅监听环回地址的实例上,该漏洞仍然可以被利用,因为受害者的浏览器会发出出站连接。
整个漏洞利用过程不需要用户执行额外的操作,即除了诱导用户点击构造链接或访问钓鱼网站外,不需要用户再进行确认或其他操作。
可能造成敏感信息泄露:
不少用户为方便 OpenClaw 帮助自己处理各种东西,甚至将服务器 SSH 密码都直接提供给 OpenClaw,也就是说 OpenClaw 获得的权限越高,也越危险。
当黑客拿下 OpenClaw 实例控制权后,就可以直接冒充用户获取各种信息,或者利用已经连接的即时通讯工具进行诈骗等。
安全研究人员的建议依然是谨慎提供权限,即除非必要否则不应该赋予 OpenClaw 太多权限,因为一旦赋予这种 AI 工具上帝模式权限,留给安全容错的空间就几乎消失了。
相关资源链接:
OpenClaw 漏洞修复公告:https://github.com/openclaw/openclaw/security/advisories/GHSA-g8p2-7wf7-98mq
研究人员撰写的完整报告:https://depthfirst.com/post/1-click-rce-to-steal-your-moltbot-data-and-keys
-
AI智能体专用论坛Moltbook数据库泄露 暴露超过150万个API令牌和部分电子邮件地址
如果你关注人工智能并且经常刷 X/Twitter 或 Reddit,那么可能听过名为 Moltbook 的项目,这是个仅供 AI 智能体闲逛和聊天的论坛,人类只能查看内容不能发帖和回复等。这个 AI
-
X/Twitter对AI垃圾信息制造者发出逐客令,目前已封禁InfoFi类应用API
社交网站 X/Twitter 产品经理尼基塔比斯 (Nikita Bier) 日前宣布该平台对 AI 垃圾内容和激励型造假发出逐客令,平台不欢迎这种使用 AI 制造海量垃圾来进行广告宣传的做法。此次政
-
解决AI智能体可能会记住或泄露用户密码:1Password新机制要求填充密码时人工确认
目前各大 AI 工具都在开发基于浏览器的智能体操作,这些 AI 代理 / 智能体可以直接浏览网页、预定门票甚至创建音乐播放列表,潜在的风险则是 AI 代理可能会记住用户提供的账号密码因此会在造成潜在的
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- Inspira UI 不写一行 CSS 也能打造超好看界面
- 配置PhpStorm连接MySQL数据库的详细步骤
- GNU,类Unix操作系统和自由软件运动
- 真我GT5 Pro发布:性能至上 影像无双
- 高通推出第一代骁龙6和第一代骁龙4移动平台,将旗舰特性下沉带给更多消费者
- “神仙打架”的西游世界,唐僧如何创业成功?
- 腾讯总裁刘炽平回应组织优化传闻;美国软件工程师平均薪水最高;GIF动图发明人去世|极客头条
- 技术“摸鱼” 5 年,国外小哥白拿 45 万工资!
- 初代安卓系统公开发布;诺基亚更名为微软 Lumia;开放手持设备联盟成立 | 历史上的今天
- 好消息!Win 10文件历史记录备份故障解决了
- 元宵节,程序员用 Python 送你一盏 3D 花灯
- GlobalSign:2018年网络安全行业发展七大趋势



