Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.

✍️ OpenClawRadar📅 Опубликовано: 1 апреля 2026 г.🔗 Source
Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.
Ad

Критические проблемы безопасности в ядре OpenClaw

Ant AI Security Lab выявила 33 уязвимости в фреймворке OpenClaw, 8 критических проблем были исправлены в выпуске 2026.3.28. Эти уязвимости раскрывают фундаментальные проблемы границ доверия в том, как развертываются агенты.

Конкретные уязвимости и их влияние

Обход изоляции песочницы

В версиях ≤2026.3.24 инструмент message принимает псевдонимы mediaUrl и fileUrl, которые обходят проверку песочницы. Это позволяет агентам, ограниченным песочницей, читать произвольные локальные файлы через эти параметры-псевдонимы, делая изоляцию неэффективной.

Повышение привилегий через сопряжение устройств

Путь команды /pair approve вызывал подтверждение устройства без передачи областей видимости вызывающего в основную проверку. Это означает, что пользователи с базовыми привилегиями сопряжения могли подтверждать ожидающие запросы устройств, запрашивающих более широкие области видимости, включая полный доступ администратора, фактически предоставляя себе разрешения, которых у них нет.

Неэффективность отзыва токенов

Когда токены отзываются для подозреваемых скомпрометированных устройств, шлюз только обновляет сохраненные учетные данные без разрыва уже аутентифицированных сессий WebSocket. Отозванные устройства могут продолжать использовать активные сессии, пока соединения не разорвутся естественным образом.

Уязвимость SSRF в провайдере изображений

При использовании провайдера fal для генерации изображений он использует сырые запросы как для API-трафика, так и для загрузки изображений, пропуская путь запроса, защищенный от SSRF. Это позволяет злонамеренным реле заставить шлюз получать внутренние URL-адреса и раскрывать ответы внутренних служб через конвейер изображений.

Деградация белого списка

Групповые белые списки на уровне маршрутов для платформ, таких как Google Chat или Zalo, тихо понижались с allowlist до open вместо сохранения групповых политик. Это позволяет любому участнику пространства из белого списка взаимодействовать с ботом, игнорируя ограничения на уровне отправителя.

Ad

Необходимые немедленные действия

  • Проверьте свою версию OpenClaw. Если она ≤2026.3.24, немедленно обновитесь до 2026.3.28.
  • Просмотрите журналы сопряжения на предмет неожиданных предоставлений прав администратора.
  • Если вы недавно отозвали токен, принудительно перезапустите шлюз, чтобы завершить оставшиеся сессии WebSocket.

Аудит Ant AI Security Lab показывает, что хотя много внимания уделяется рискам безопасности LLM, таким как инъекция промптов, собственная проверка параметров фреймворка и границы доверия представляют критические уязвимости. Все 8 рекомендаций из аудита общедоступны на вкладке безопасности OpenClaw GitHub.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Вредоносный пакет PyTorch Lightning крадет учетные данные и внедряет червей в пакеты npm
Безопасность

Вредоносный пакет PyTorch Lightning крадет учетные данные и внедряет червей в пакеты npm

Пакет PyPI 'lightning' версий 2.6.2 и 2.6.3 содержит вредоносное ПО в стиле Шаи-Хулуда, которое крадет учетные данные, токены и облачные секреты, а также распространяется на пакеты npm через внедренные полезные нагрузки JavaScript.

OpenClawRadar
AI-конфиги и хуки запуска Python: червь 'Hades' для Claude Code крадет учетные данные
Безопасность

AI-конфиги и хуки запуска Python: червь 'Hades' для Claude Code крадет учетные данные

Активная атака на Claude Code (UNC6780) превратилась в червя 'Hades', который распространяется через Python, обходит ИИ-сканеры и внедряет хуки в конфигурации Claude, Cursor, Copilot и Gemini для кражи секретов.

OpenClawRadar
Интеграция агента OpenClaw SOC для охоты за угрозами в домашней лаборатории SIEM
Безопасность

Интеграция агента OpenClaw SOC для охоты за угрозами в домашней лаборатории SIEM

Пользователь Reddit делится своей открытой SIEM-системой под названием Red Threat Redemption на Debian 13, которая интегрирует Elasticsearch, Kibana, Wazuh, Zeek и pfSense с Suricata, а затем добавляет ИИ-агента для автоматической корреляции угроз, охоты и сортировки оповещений.

OpenClawRadar
Оценка AISI демонстрирует кибервозможности Claude Mythos Preview в CTF и многошаговых атаках.
Безопасность

Оценка AISI демонстрирует кибервозможности Claude Mythos Preview в CTF и многошаговых атаках.

Институт искусственного интеллекта и безопасности оценил предварительную версию Claude Mythos от Anthropic, обнаружив, что она успешно выполнила 73% экспертных заданий типа "захват флага" и решила симуляцию корпоративной сетевой атаки из 32 шагов в 3 из 10 попыток.

OpenClawRadar