1月末、ConsciaはCVE-2026-25253を公表しました。この脆弱性により、悪意あるウェブページから攻撃者がOpenClawインスタンスを操作できるおそれがありました。ページはクロスサイトWebSocketハイジャックでゲートウェイのトークンを盗み、そのトークンを使ってエージェントを乗っ取ることができました。
このバグは、「localhostでのみ待ち受けるゲートウェイには外部から手が届かない」という安心感を覆しました。攻撃は所有者自身のブラウザーを通じて同じマシン上で行われるため、ループバックの境界は防御になりませんでした。これは、OpenClaw初期リリースを特徴づけた、ワンクリックでリモートコード実行が可能になる問題でした。
バージョン2026.1.29では、この脆弱性と2件のコマンドインジェクションの不具合が修正されました。今年、OpenClawで見つかった深刻な問題のうち、これが最初のものでした。その後、2月にはゲートウェイの公開、4月にはClaw Chainが続きました。
影響を受けた人
2026.1.29より前のバージョンを使うOpenClawユーザー
教訓: 自分の機器でエージェントを動かしていても、安全が保証されるわけではありません。自動更新を有効にし、ゲートウェイのトークンはパスワードと同じように厳重に管理してください。
出典