---
title: "OpenClaw Claw Chain Açıkları: Vaka Dosyası · AgentDots"
description: "CVSS puanı 9.6 olan bir yalıtım ortamı yarış koşulunun başı çektiği, birbirine eklenen dört OpenClaw açığının eklenti veya istem enjeksiyonundan ana makinenin ele geçirilmesine nasıl uzandığını ve 2026.4.22 düzeltmesini anlatıyor."
url: https://agentdots.org/tr/incidents/openclaw-claw-chain/
lang: tr
---

Olay kaydı · Güvenlik açığı

# Claw Chain: Birbirine bağlı dört OpenClaw açığı, sistemin ele geçirilmesine yol açtı

Araştırmacılar, kötü amaçlı bir eklenti veya enjekte edilmiş bir istemle başlayan ve saldırganın ajanı çalıştıran makineyi kontrol etmesiyle sonuçlanan, birbirine bağlı dört OpenClaw açığını ortaya koydu.

23 Nisan 2026 KritikOpenClaw

Araştırmacılar nisan ayında OpenClaw'daki dört güvenlik açığından oluşan bir zinciri ortaya koydu. Bu zincir daha sonra Cloud Security Alliance'ın bir araştırma notunda incelendi. Saldırgan, tuzaklı bir eklentiyle veya enjekte edilmiş bir istemle işe başlayabiliyor, açıkları sırayla birbirine bağlayarak sonunda ajanı çalıştıran makineyi bütünüyle ele geçirebiliyordu.

Zincirin en ciddi halkası, CVSS ölçeğinde 9.6 puan alan bir yalıtım ortamı yarış koşuluydu. Bu zincir, kendi sunucularında çalıştırılan ajanların riski neden yoğunlaştırdığını gösteriyor: bellek, kimlik bilgileri ve ana makineye erişim aynı ağ geçidinde bulunuyor; dolayısıyla tek bir giriş noktası hepsini açığa çıkarabiliyor.

2026.4.22 sürümü dört açığın tamamını gideriyor. OpenClaw o zamandan beri harici bir denetimden de geçti. Daha eski bir sürümü çalıştırmış olanlar, ajanın erişebildiği anahtarların açığa çıkmış olabileceğini varsaymalı ve bunları yenilemeli.

## Etkilenenler

2026.4.22 sürümünden eski OpenClaw kurulumları

Çıkarılan ders: Güncel OpenClaw sürümünü kullanın; eklentileri ve becerileri yalnızca güvendiğiniz kaynaklardan, seçerek yükleyin. 2026.4.22 öncesi bir sürümü kullananlar, aracının erişebildiği tüm anahtarları yenilemelidir.

**Kaynaklar**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/tr/agents/openclaw/)

Güvenlik

[18 maddelik kontrol listesini tamamlayın →](https://agentdots.org/tr/safety/checklist/)

## Olay kaydı

28 Eylül 2026
[GPT-6.1 Astra, kendi testlerinde başarısız olunca geri çekildi](https://agentdots.org/tr/incidents/astra-launch-halted/)

28 Eylül 2026
[Muse, bir yabancıya satıcısının ev adresini verdi](https://agentdots.org/tr/incidents/muse-shared-home-address/)

25 Eylül 2026
[Araştırma ajanları, kullanıcıların 53 görselini herkese açık barındırma sitelerine yükledi](https://agentdots.org/tr/incidents/research-agents-posted-images/)

25 Eylül 2026
[Bir açık, Muse makinelerine erişim yolu açabilirdi](https://agentdots.org/tr/incidents/muse-vm-vulnerability/)

20 Eylül 2026
[Amazon, Meta'nın Muse'una mağazasını kapattı](https://agentdots.org/tr/incidents/amazon-blocks-muse/)
