OpenClaw 2026.3.28 исправляет 8 уязвимостей в системе безопасности, включая критическую уязвимость, позволяющую повысить привилегии.

Критические исправления безопасности для OpenClaw
OpenClaw 2026.3.28 включает исправления для 8 уязвимостей безопасности, выявленных в ходе 3-дневного аудита Ant AI Security Lab. Всего аудит обнаружил 33 проблемы, из которых эти 8 подтверждены и исправлены в последнем стабильном выпуске.
Основные исправленные уязвимости
Наиболее значимые проблемы включают:
- Критическое повышение привилегий: Операторы с низкими привилегиями могли одобрять доступ администратора через путь
/pair approve - Опасный обход песочницы: Инструмент
messageможно было обмануть для чтения произвольных локальных файлов с помощью параметров псевдонимов - Обход проверки привязки узлов высокой опасности
- Перехват сессии WebSocket высокой опасности
Затронутые системы
Эти уязвимости затрагивают многопользовательские настройки OpenClaw и пользователей встроенных инструментов, таких как message или fal.
Консультации по безопасности
Подробная информация доступна в консультациях по безопасности GitHub:
- Критическая - повышение привилегий /pair approve: GHSA-hc5h-pmr3-3497
- Высокая - обход песочницы инструмента message: GHSA-v8wv-jg3q-qwpq
- Высокая - обход проверки привязки узлов: GHSA-2x4x-cc5g-qmmg
- Высокая - перехват сессии WebSocket: GHSA-2pr2-hcv6-7gwv
Немедленно обновитесь до OpenClaw 2026.3.28, если вы ещё этого не сделали.
📖 Read the full source: r/openclaw
👀 Смотрите также

Мониторинг команд OpenClaw с помощью Python и Gemini Flash для обеспечения безопасности
Пользователь создал скрипт на Python, который отслеживает команды, внедрённые OpenClaw, анализирует их с помощью Gemini Flash и отправляет уведомления через Discord webhook при обнаружении тревожной или необычной активности, что обходится примерно в $0.14 в день.

Вредоносная реклама Google нацелена на установку кода Claude
Вредоносная реклама Google появляется как первый результат по запросу 'install claude code', пытаясь обмануть пользователей и заставить их выполнить подозрительные команды в терминале. Реклама всё ещё была активна по состоянию на 15 марта 2026 года, и автор едва избежал выполнения кода.

Уязвимости функции «Разрешать всегда» в OpenClaw и более безопасные альтернативы
Функция 'разрешить всегда' в OpenClaw стала предметом двух уязвимостей (CVE) в этом месяце, позволяя выполнять несанкционированные команды через привязку команд-обёрток и обходы с помощью символов продолжения строки в оболочке. Более глубокая проблема заключается в том, как эта функция приучает пользователей переставать обращать внимание на запросы безопасности.

Пользователь сообщает, что Claude Code продолжает вести журнал сеансов после отзыва, служба поддержки молчит 2 недели
Пользователь Claude Code сообщает, что журналы сеансов продолжали появляться после отзыва доступа, а служба поддержки Anthropic не отвечала в течение двух недель. Журналы включали такие области, как user:file_upload, user:ccr_inference и user:sessions:claude_code.