Студент вносит два патча безопасности в производственную систему OpenClaw.

✍️ OpenClawRadar📅 Опубликовано: 8 марта 2026 г.🔗 Source
Студент вносит два патча безопасности в производственную систему OpenClaw.
Ad

Две уязвимости безопасности выявлены и исправлены

Студент-разработчик недавно внес два патча безопасности в производственную экосистему OpenClaw, оба из которых были вручную влиты в живые релизы.

Уязвимость 'fail-open' в шлюзе (PR #29198)

Первой проблемой была уязвимость типа "fail-open", при которой HTTP-маршруты плагинов были "широко открыты по умолчанию". Разработчик описал это так: "если разработчик не закрывал дверь вручную, она просто... оставалась открытой".

Исправление включало рефакторинг логики Шлюза для внедрения строгой политики "запрещено по умолчанию". Этот патч затронул базовое промежуточное ПО аутентификации для всей системы, что предотвратило автоматическое слияние. Исправление было вручную влито в основную ветку пользователем @Steipete и выпущено как часть релиза v2026.3.1.

Ad

Уязвимость tabnabbing в изображениях чата (PR #18685)

Второй уязвимостью была классическая проблема tabnabbing в изображениях чата, когда "злонамеренный сайт потенциально мог захватить вашу сессию". Разработчик реализовал три меры безопасности для решения этой проблемы:

  • Добавлен атрибут noopener
  • Добавлен атрибут noreferrer
  • Принудительно установлено opener = null для уничтожения ссылки на окно

Это исправление было выпущено в v2026.2.24.

Процесс ручного слияния

Оба патча потребовали ручного, а не автоматического слияния из-за их влияния на основные системы. Исправление для шлюза, в частности, потребовало ручного вмешательства, поскольку оно затрагивало базовое промежуточное ПО аутентификации.

Разработчик отметил, что наблюдение за тем, как его код становится частью живого проекта через ручное слияние, "ощущалось как огромный скачок в уровне" и придало уверенности в том, что вклад студентов может существенно влиять на безопасность производственных систем.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла
Безопасность

OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла

Пользователь сообщает, что ограничения безопасности OpenClaw обходятся путем копирования и замены конфигурационного файла. Агент отказался от прямого редактирования, но разрешил косвенную перезапись.

OpenClawRadar
Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях
Безопасность

Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях

Ошибка в расширении Claude Code для VS Code приводит к кешированию состояния выделения файла даже после его закрытия, что позволяет получить доступ к конфиденциальным данным (например, ключам сервис-роли Supabase) в новой сессии CLI. Полные шаги воспроизведения и GitHub issue #58886.

OpenClawRadar
OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу
Безопасность

OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу

Пользователь дал OpenClaw zip-архив с подозрительным сборником продуктивности. OpenClaw отказался запускать скрипт, отметив, что он пытается автоматически установиться в каталог навыков, и вручную создал рабочую книгу, используя встроенные навыки.

OpenClawRadar
Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике
Безопасность

Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике

Проблема sandbox-ов AI-агентов, таких как openshell от Nemoclaw, заключается в применении политик безопасности к бинарным файлам, а не к агентам. Это позволяет вредоносному ПО жить за счет использования тех же бинарных файлов, что и агент. ZeroID, открытый слой идентификации агентов, применяет политики безопасности к агентам, подкрепленным безопасными идентификаторами.

OpenClawRadar