Студент вносит два патча безопасности в производственную систему OpenClaw.

Две уязвимости безопасности выявлены и исправлены
Студент-разработчик недавно внес два патча безопасности в производственную экосистему OpenClaw, оба из которых были вручную влиты в живые релизы.
Уязвимость 'fail-open' в шлюзе (PR #29198)
Первой проблемой была уязвимость типа "fail-open", при которой HTTP-маршруты плагинов были "широко открыты по умолчанию". Разработчик описал это так: "если разработчик не закрывал дверь вручную, она просто... оставалась открытой".
Исправление включало рефакторинг логики Шлюза для внедрения строгой политики "запрещено по умолчанию". Этот патч затронул базовое промежуточное ПО аутентификации для всей системы, что предотвратило автоматическое слияние. Исправление было вручную влито в основную ветку пользователем @Steipete и выпущено как часть релиза v2026.3.1.
Уязвимость tabnabbing в изображениях чата (PR #18685)
Второй уязвимостью была классическая проблема tabnabbing в изображениях чата, когда "злонамеренный сайт потенциально мог захватить вашу сессию". Разработчик реализовал три меры безопасности для решения этой проблемы:
- Добавлен атрибут
noopener - Добавлен атрибут
noreferrer - Принудительно установлено
opener = nullдля уничтожения ссылки на окно
Это исправление было выпущено в v2026.2.24.
Процесс ручного слияния
Оба патча потребовали ручного, а не автоматического слияния из-за их влияния на основные системы. Исправление для шлюза, в частности, потребовало ручного вмешательства, поскольку оно затрагивало базовое промежуточное ПО аутентификации.
Разработчик отметил, что наблюдение за тем, как его код становится частью живого проекта через ручное слияние, "ощущалось как огромный скачок в уровне" и придало уверенности в том, что вклад студентов может существенно влиять на безопасность производственных систем.
📖 Read the full source: r/openclaw
👀 Смотрите также

5 опасных навыков OpenClaw, прошедших ClawScan + VirusTotal: анализ Unit 42
Исследователи Unit 42 обнаружили пять вредоносных навыков OpenClaw, которые обошли ClawScan и VirusTotal. Использовались методы подмены рефералов во время выполнения, пулинга SOL для насосов и сбросов, а также padding README на 22 МБ для сокрытия дроппера AMOS.

Анализатор навыков теперь доступен на ClawHub с установкой одной командой.
Сканер безопасности OpenClaw Skill Analyzer теперь доступен на ClawHub с установкой одной командой. Инструмент проверяет папки навыков на наличие вредоносных паттернов, таких как инъекция промптов и кража учетных данных, и включает поддержку Docker-песочницы для безопасного выполнения.

Прокси-сервер McpVanguard блокирует эксфильтрацию данных навыка OpenClaw
Разработчик создал McpVanguard — прокси, который располагается между ИИ-агентами и их инструментами, чтобы блокировать вредоносные цепочки вызовов, такие как утечка данных, в ответ на обнаружение Cisco навыков OpenClaw, выполняющих скрытую кражу данных. Он использует сопоставление с образцом, оценку семантического намерения и обнаружение поведенческих цепочек.

Redacta: навык OpenClaw для псевдонимизации клинических текстов перед их передачей языковой модели
Redacta — это навык OpenClaw с открытым исходным кодом, который обнаруживает идентификаторы в медицинских текстах и заменяет их на согласованные псевдонимы перед отправкой в LLM. Он работает локально и преодолел отметку в 1400 загрузок на ClawHub.