---
title: "OpenClawのCVE-2026-25253：事例と修正方法 · AgentDots"
description: "CVE-2026-25253により、悪意あるウェブページがクロスサイトWebSocketハイジャックでOpenClawゲートウェイのトークンを盗めた仕組みを解説。localhostで待ち受けていても危険で、2026.1.29への更新が重要です。"
url: https://agentdots.org/ja/incidents/openclaw-cve-2026-25253/
lang: ja
---

インシデント記録 · セキュリティ上の欠陥

# CVE-2026-25253：OpenClawを乗っ取るウェブページ

クロスサイトWebSocketハイジャックにより、悪意あるウェブページがOpenClawゲートウェイのトークンを盗み、localhostのみで待ち受けている場合でもインスタンスを乗っ取ることができました。

2026年1月30日 高OpenClaw

1月末、ConsciaはCVE-2026-25253を公表しました。この脆弱性により、悪意あるウェブページから攻撃者がOpenClawインスタンスを操作できるおそれがありました。ページはクロスサイトWebSocketハイジャックでゲートウェイのトークンを盗み、そのトークンを使ってエージェントを乗っ取ることができました。

このバグは、「localhostでのみ待ち受けるゲートウェイには外部から手が届かない」という安心感を覆しました。攻撃は所有者自身のブラウザーを通じて同じマシン上で行われるため、ループバックの境界は防御になりませんでした。これは、OpenClaw初期リリースを特徴づけた、ワンクリックでリモートコード実行が可能になる問題でした。

バージョン2026.1.29では、この脆弱性と2件のコマンドインジェクションの不具合が修正されました。今年、OpenClawで見つかった深刻な問題のうち、これが最初のものでした。その後、2月にはゲートウェイの公開、4月にはClaw Chainが続きました。

## 影響を受けた人

2026.1.29より前のバージョンを使うOpenClawユーザー

教訓: 自分の機器でエージェントを動かしていても、安全が保証されるわけではありません。自動更新を有効にし、ゲートウェイのトークンはパスワードと同じように厳重に管理してください。

**出典**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/ja/agents/openclaw/)

安全性

[18項目のチェックリストを確認する →](https://agentdots.org/ja/safety/checklist/)

## インシデント記録

2026年9月28日
[GPT-6.1 Astra、自社テストで不合格となり公開中止](https://agentdots.org/ja/incidents/astra-launch-halted/)

2026年9月28日
[Muse、販売者の自宅住所を見知らぬ人に伝える](https://agentdots.org/ja/incidents/muse-shared-home-address/)

2026年9月25日
[研究用エージェント、利用者の画像53点を公開ホストに投稿](https://agentdots.org/ja/incidents/research-agents-posted-images/)

2026年9月25日
[脆弱性によりMuseのマシンへの侵入経路が生じるおそれ](https://agentdots.org/ja/incidents/muse-vm-vulnerability/)

2026年9月20日
[Amazon、Museを自社ストアから締め出す](https://agentdots.org/ja/incidents/amazon-blocks-muse/)
