OpenClaw、/pair承認パスにおける重大な権限昇格を修正

OpenClawツール呼び出しレイヤーのセキュリティパッチ
OpenClawは、Ant AI Security Labによって発見された重大な権限昇格の脆弱性を修正するため、バージョン2026.3.28をリリースしました。これは、ローカルLLMのツール呼び出しレイヤーとしてOpenClawを実行しているユーザーに影響します。
脆弱性の詳細
この脆弱性は、/pair approveコマンドのパスに存在しました。具体的には、デバイスの承認を呼び出す際に、システムが呼び出し元のスコープをコア承認チェックに転送しなかったためです。これにより、管理者権限を持たないがペアリング権限を持つユーザーが、管理者アクセスを含む広範なスコープを要求する保留中のデバイスリクエストを承認できてしまう問題が発生しました。
バージョン情報
- 影響を受けるバージョン: OpenClaw <= 2026.3.24
- 修正済みバージョン: OpenClaw >= 2026.3.28
セキュリティへの影響
この脆弱性は、OpenClawを通じてツールアクセスを持つローカルLLMを実行しているすべてのユーザーにとって特に重要です。モデルがプロンプトインジェクション攻撃を受け、ユーザーに代わってコマンドを発行できるようになった場合、このような経路を悪用して権限を昇格させる可能性があります。
この勧告の識別子はGHSA-hc5h-pmr3-3497であり、完全なセキュリティ勧告はGitHubで入手可能です。
📖 Read the full source: r/openclaw
👀 See Also

Claw HubとHugging Faceが575の悪意あるスキルパッケージに襲撃される
Claw HubとHugging Faceの両方が侵害され、575個の悪意あるスキルパッケージがアップロードされました。開発者はこれらのプラットフォームから使用するスキルを確認するよう警告されています。

OpenClaw 2026.3.28 は、重要な権限昇格を含む8つのセキュリティ脆弱性にパッチを適用します。
OpenClaw 2026.3.28は、Ant AI Security Labによって発見された8つのセキュリティ脆弱性にパッチを適用しました。これには、/pair approveを介した重大な権限昇格と、メッセージツールにおける高深刻度のサンドボックス脱出が含まれます。

OpenClawスキル安全スキャナー:31,371スキルのうち7.6%が危険と判定されました
開発者がClawHubレジストリ全体をスキャンするツールを構築し、31,371のスキルのうち2,371個がウォレットドレイナー、認証情報窃取、プロンプトインジェクションなどの危険なパターンを含んでいることを発見しました。このツールは、インストール前にスキルをチェックするためのAPIアクセスとバッジを提供します。

ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw
A new enhancement to ClawVault adds real-time sensitive data detection and automatic sanitization for OpenClaw API traffic, intercepting plaintext passwords, API keys, and tokens before they reach LLM providers.