1. トップページ
  2. インシデント
  3. CVE-2026-25253:OpenClawを乗っ取るウェブページ
インシデント記録 · セキュリティ上の欠陥

CVE-2026-25253:OpenClawを乗っ取るウェブページ

クロスサイトWebSocketハイジャックにより、悪意あるウェブページがOpenClawゲートウェイのトークンを盗み、localhostのみで待ち受けている場合でもインスタンスを乗っ取ることができました。

1月末、ConsciaはCVE-2026-25253を公表しました。この脆弱性により、悪意あるウェブページから攻撃者がOpenClawインスタンスを操作できるおそれがありました。ページはクロスサイトWebSocketハイジャックでゲートウェイのトークンを盗み、そのトークンを使ってエージェントを乗っ取ることができました。

このバグは、「localhostでのみ待ち受けるゲートウェイには外部から手が届かない」という安心感を覆しました。攻撃は所有者自身のブラウザーを通じて同じマシン上で行われるため、ループバックの境界は防御になりませんでした。これは、OpenClaw初期リリースを特徴づけた、ワンクリックでリモートコード実行が可能になる問題でした。

バージョン2026.1.29では、この脆弱性と2件のコマンドインジェクションの不具合が修正されました。今年、OpenClawで見つかった深刻な問題のうち、これが最初のものでした。その後、2月にはゲートウェイの公開、4月にはClaw Chainが続きました。

影響を受けた人

2026.1.29より前のバージョンを使うOpenClawユーザー

教訓: 自分の機器でエージェントを動かしていても、安全が保証されるわけではありません。自動更新を有効にし、ゲートウェイのトークンはパスワードと同じように厳重に管理してください。

出典