---
title: "CVE-2026-25253 в OpenClaw: разбор уязвимости и исправление · AgentDots"
description: "Как CVE-2026-25253 позволяла вредоносной веб-странице похитить токен шлюза OpenClaw через межсайтовый перехват WebSocket — даже на localhost — и почему важна версия 2026.1.29."
url: https://agentdots.org/ru/incidents/openclaw-cve-2026-25253/
lang: ru
---

Журнал инцидентов · Уязвимость

# CVE-2026-25253: веб-страница, которая захватывает OpenClaw

С помощью межсайтового перехвата WebSocket вредоносная веб-страница могла похитить токен шлюза OpenClaw и захватить экземпляр, даже если он принимал подключения только на localhost.

30 января 2026 г. ВысокаяOpenClaw

В конце января компания Conscia описала CVE-2026-25253 — уязвимость, позволявшую вредоносной веб-странице передать злоумышленнику управление экземпляром OpenClaw. Страница похищала токен шлюза с помощью межсайтового перехвата WebSocket, а получив токен, злоумышленник мог захватить агента.

Уязвимость опровергала распространённое успокоительное предположение: если шлюз принимает подключения только на localhost, до него нельзя добраться. Атака проходила через браузер владельца на той же машине, поэтому граница loopback не защищала. Именно эта проблема удалённого выполнения кода одним щелчком мыши омрачила первые версии OpenClaw.

В версии 2026.1.29 уязвимость исправили вместе с двумя ошибками внедрения команд. Это была первая из нескольких серьёзных проблем безопасности OpenClaw в этом году; за ней последовали открытые шлюзы в феврале и Claw Chain в апреле.

## Кого затронуло

Пользователи OpenClaw с версиями до 2026.1.29

Вывод: Запуск агента на собственном оборудовании не гарантирует безопасность. Не отключайте автоматические обновления и берегите токен шлюза так же тщательно, как пароль.

**Источники**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/ru/agents/openclaw/)

Безопасность

[Пройдите контрольный список из 18 пунктов →](https://agentdots.org/ru/safety/checklist/)

## Журнал инцидентов

28 сентября 2026 г.
[GPT-6.1 Astra сняли с запуска после провала собственных тестов](https://agentdots.org/ru/incidents/astra-launch-halted/)

28 сентября 2026 г.
[Muse сообщил незнакомцу домашний адрес продавца](https://agentdots.org/ru/incidents/muse-shared-home-address/)

25 сентября 2026 г.
[Исследовательские агенты разместили 53 пользовательских изображения на публичных сайтах](https://agentdots.org/ru/incidents/research-agents-posted-images/)

25 сентября 2026 г.
[Уязвимость открыла возможный путь к машинам Muse](https://agentdots.org/ru/incidents/muse-vm-vulnerability/)

20 сентября 2026 г.
[Amazon закрыла свой магазин для Muse от Meta](https://agentdots.org/ru/incidents/amazon-blocks-muse/)
