---
title: "Mga kahinaan sa OpenClaw Claw Chain: Ulat ng kaso · AgentDots"
description: "Paano humantong mula sa mapanlinlang na plugin o prompt injection hanggang sa pag-agaw ng kontrol sa host ang apat na magkakaugnay na depekto sa OpenClaw, kabilang ang sandbox race condition na may CVSS 9.6, at ang pag-aayos sa 2026.4.22."
url: https://agentdots.org/fil/incidents/openclaw-claw-chain/
lang: fil
---

Talaan ng mga insidente · Kahinaan sa seguridad

# Claw Chain: humantong sa pag-agaw ng kontrol ang apat na magkakaugnay na depekto sa OpenClaw

Inilahad ng mga mananaliksik ang apat na kahinaan sa OpenClaw na bumubuo ng magkakaugnay na sunod-sunod na pag-atake: mula sa mapanlinlang na plugin o prompt injection hanggang sa pagkontrol ng attacker sa host.

Abril 23, 2026 KritikalOpenClaw

Noong Abril, inilarawan ng mga mananaliksik ang magkakaugnay na sunod-sunod na pag-atake gamit ang apat na kahinaan sa OpenClaw, na sinuri kalaunan sa isang research note ng Cloud Security Alliance. Maaaring magsimula ang attacker sa alinman sa isang bitag na plugin o isang ipinasok na prompt, at sa pagkakaugnay ng mga depekto nang sunud-sunod, tuluyang makontrol ang makinang nagpapatakbo sa agent.

Ang pinakamapanganib na bahagi ng sunod-sunod na pag-atake ay isang race condition sa sandbox, na nakakuha ng markang 9.6 sa CVSS scale. Ipinakikita ng kasong ito kung bakit naiipon ang panganib sa mga self-hosted agent: nasa gateway ang memory, mga kredensiyal at access sa host, kaya maaaring mabuksan ng iisang pasukan ang lahat.

Inaayos ng bersiyong 2026.4.22 ang lahat ng apat na depekto, at sumailalim na rin ang OpenClaw sa panlabas na audit mula noon. Kung gumamit ka ng mas naunang release, ipagpalagay na maaaring nalantad ang mga susi na naabot ng agent at palitan ang mga iyon.

## Sino ang naapektuhan

Mga instalasyon ng OpenClaw na mas luma sa 2026.4.22

Aral: Gamitin ang kasalukuyang release ng OpenClaw at piliin lamang nang mabuti ang mga plugin at skill na ini-install, at kunin ang mga ito sa mga pinagkakatiwalaan mong source. Kung gumamit ka ng release na mas luma sa 2026.4.22, palitan ang bawat key na maaaring ma-access ng agent.

**Mga pinagmulan**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/fil/agents/openclaw/)

Kaligtasan

[Sagutan ang checklist na may 18 puntos →](https://agentdots.org/fil/safety/checklist/)

## Talaan ng mga insidente

Setyembre 28, 2026
[Inurong ang GPT-6.1 Astra matapos bumagsak sa sarili nitong mga pagsubok](https://agentdots.org/fil/incidents/astra-launch-halted/)

Setyembre 28, 2026
[Ibinunyag ng Muse sa estranghero kung saan nakatira ang nagbebenta](https://agentdots.org/fil/incidents/muse-shared-home-address/)

Setyembre 25, 2026
[Nag-post ang mga research agent ng 53 larawan ng gumagamit sa mga pampublikong site](https://agentdots.org/fil/incidents/research-agents-posted-images/)

Setyembre 25, 2026
[Nagbukas ng posibleng daan papasok sa mga makina ng Muse ang isang depekto](https://agentdots.org/fil/incidents/muse-vm-vulnerability/)

Setyembre 20, 2026
[Isinara ng Amazon ang tindahan nito sa Muse ng Meta](https://agentdots.org/fil/incidents/amazon-blocks-muse/)
