---
title: "Уязвимости OpenClaw Claw Chain: разбор инцидента · AgentDots"
description: "Как цепочка из четырёх уязвимостей OpenClaw, во главе которой стояла гонка состояний в песочнице с оценкой CVSS 9.6, позволяла перейти от вредоносного плагина или внедрённого промпта к захвату хоста и как проблему исправили в версии 2026.4.22."
url: https://agentdots.org/ru/incidents/openclaw-claw-chain/
lang: ru
---

Журнал инцидентов · Уязвимость

# Claw Chain: четыре связанные уязвимости OpenClaw привели к захвату системы

Исследователи описали четыре уязвимости OpenClaw, складывающиеся в цепочку: она начиналась с вредоносного плагина или внедрённого промпта и заканчивалась получением злоумышленником контроля над хостом.

23 апреля 2026 г. КритическаяOpenClaw

В апреле исследователи описали цепочку из четырёх уязвимостей OpenClaw, которую позднее разобрали в исследовательском отчёте Cloud Security Alliance. Злоумышленник мог начать с замаскированного вредоносного плагина или внедрённого промпта, а затем, последовательно связав уязвимости, полностью скомпрометировать машину, на которой работал агент.

Самым серьёзным звеном была гонка состояний в песочнице, получившая оценку 9.6 по шкале CVSS. Эта цепочка показывает, почему агенты на собственном хосте концентрируют риски: память, учётные данные и доступ к хосту сходятся в шлюзе, поэтому одна точка входа может открыть злоумышленнику всё.

Версия 2026.4.22 устраняет все четыре уязвимости, а после этого OpenClaw прошёл внешнюю проверку безопасности. Тем, кто использовал более раннюю версию, следует считать, что ключи, доступные агенту, могли быть раскрыты, и заменить их.

## Кого затронуло

Установки OpenClaw старше версии 2026.4.22

Вывод: Используйте актуальную версию OpenClaw и устанавливайте плагины и навыки только по необходимости и лишь из источников, которым доверяете. Всем, кто пользовался версией старше 2026.4.22, следует заменить все ключи, к которым агент мог получить доступ.

**Источники**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/ru/agents/openclaw/)

Безопасность

[Пройдите контрольный список из 18 пунктов →](https://agentdots.org/ru/safety/checklist/)

## Журнал инцидентов

28 сентября 2026 г.
[GPT-6.1 Astra сняли с запуска после провала собственных тестов](https://agentdots.org/ru/incidents/astra-launch-halted/)

28 сентября 2026 г.
[Muse сообщил незнакомцу домашний адрес продавца](https://agentdots.org/ru/incidents/muse-shared-home-address/)

25 сентября 2026 г.
[Исследовательские агенты разместили 53 пользовательских изображения на публичных сайтах](https://agentdots.org/ru/incidents/research-agents-posted-images/)

25 сентября 2026 г.
[Уязвимость открыла возможный путь к машинам Muse](https://agentdots.org/ru/incidents/muse-vm-vulnerability/)

20 сентября 2026 г.
[Amazon закрыла свой магазин для Muse от Meta](https://agentdots.org/ru/incidents/amazon-blocks-muse/)
