学生がOpenClaw本番システムに2つのセキュリティパッチを提供しました。

✍️ OpenClawRadar📅 公開日: March 8, 2026🔗 Source
学生がOpenClaw本番システムに2つのセキュリティパッチを提供しました。
Ad

2つのセキュリティ脆弱性が特定され修正されました

学生開発者が最近、OpenClawの本番環境に対して2つのセキュリティパッチを提供し、両方とも手動で本番リリースにマージされました。

ゲートウェイの「フェイルオープン」脆弱性(PR #29198)

最初の問題は「フェイルオープン」脆弱性で、プラグインのHTTPルートが「デフォルトで広く開かれている」状態でした。開発者はこれを「開発者が手動でドアをロックしなければ、ただ…開いたままだった」と表現しています。

修正では、ゲートウェイロジックをリファクタリングして厳格な「デフォルト拒否」の姿勢を実装しました。このパッチはシステム全体のコア認証ミドルウェアに影響を与えたため、自動マージは防止されました。修正は@Steipeteによってメインブランチに手動で適用され、v2026.3.1リリースの一部として出荷されました。

チャット画像のタブナビング脆弱性(PR #18685)

2つ目の脆弱性はチャット画像における典型的なタブナビング問題で、「悪意のあるサイトがセッションを乗っ取る可能性がある」状態でした。開発者はこの問題に対処するために3つのセキュリティ対策を実装しました:

  • noopenerを追加
  • noreferrerを追加
  • opener = nullを強制してウィンドウ参照を無効化

この修正はv2026.2.24でリリースされました。

手動マージプロセス

両方のパッチは、コアシステムへの影響の大きさから、自動マージではなく手動マージが必要でした。特にゲートウェイの修正は、コア認証ミドルウェアに影響を与えるため、手動での介入が必要でした。

開発者は、自分のコードが手動マージを通じて本番環境に適用されるのを見て「非常に大きなレベルアップを感じた」と述べ、学生の貢献が本番環境のセキュリティに有意義な影響を与えられるという自信を得たと語りました。

📖 全文を読む: r/openclaw

Ad

👀 See Also

AnthropicのClaudeデスクトップアプリが、非公開のネイティブメッセージングブリッジをインストール
Security

AnthropicのClaudeデスクトップアプリが、非公開のネイティブメッセージングブリッジをインストール

Claude Desktopがユーザーの明示的な開示なしに、事前承認されたブラウザ拡張機能をインストールし、ネイティブメッセージングを有効にしていることが明らかになり、セキュリティ上の懸念が生じています。

OpenClawRadar
Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール
Security

Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール

Lasso Securityは、--dangerously-skip-permissionsフラグ使用時のClaude Codeにおける間接的なプロンプトインジェクション脆弱性に関する調査を発表しました。攻撃ベクトルには、改ざんされたREADMEファイル、悪意のあるウェブコンテンツ、MCPサーバー出力などが含まれます。彼らは、ツール出力を50以上の検出パターンでスキャンするオープンソースのPostToolUseフックをリリースしました。

OpenClawRadar
MCPwner AIペンテストツールがOpenClawで複数のゼロデイ脆弱性を発見
Security

MCPwner AIペンテストツールがOpenClawで複数のゼロデイ脆弱性を発見

MCPwnerは、自動化されたペネトレーションテストのためにAIエージェントを調整するMCPサーバーであり、OpenClawにおける環境変数インジェクション、権限バイパス、情報漏洩などの深刻なゼロデイ脆弱性を、標準的なスキャナーが見逃していたものを特定しました。

OpenClawRadar
スキルアナライザーがClawHubで利用可能になり、ワンコマンドインストールで導入できます。
Security

スキルアナライザーがClawHubで利用可能になり、ワンコマンドインストールで導入できます。

OpenClaw Skill Analyzerセキュリティスキャナーが、ClawHubでワンコマンドインストール可能になりました。このツールは、プロンプトインジェクションや資格情報窃取などの悪意のあるパターンをスキルフォルダからスキャンし、安全な実行のためのDockerサンドボックスサポートも含まれています。

OpenClawRadar