---
title: "Các lỗ hổng Claw Chain của OpenClaw: Hồ sơ vụ việc · AgentDots"
description: "Cách bốn lỗ hổng OpenClaw liên kết với nhau—đứng đầu là lỗi tranh chấp trong sandbox có điểm CVSS 9.6—tạo đường đi từ plugin độc hại hoặc prompt injection đến chiếm quyền máy chủ, cùng bản vá 2026.4.22."
url: https://agentdots.org/vi/incidents/openclaw-claw-chain/
lang: vi
---

Nhật ký sự cố · Lỗ hổng bảo mật

# Claw Chain: bốn lỗ hổng OpenClaw liên kết dẫn đến chiếm quyền

Các nhà nghiên cứu nêu ra bốn lỗ hổng OpenClaw có thể kết nối thành một chuỗi, bắt đầu từ plugin độc hại hoặc prompt injection và kết thúc bằng việc kẻ tấn công kiểm soát máy chủ.

23 tháng 4, 2026 Nghiêm trọngOpenClaw

Tháng 4, các nhà nghiên cứu mô tả một chuỗi gồm bốn lỗ hổng trong OpenClaw; sau đó, nội dung này được phân tích trong một ghi chú nghiên cứu của Cloud Security Alliance. Kẻ tấn công có thể bắt đầu bằng plugin cài cắm mã độc hoặc prompt injection, rồi lần lượt liên kết các lỗ hổng để cuối cùng chiếm toàn quyền máy chạy tác tử.

Mắt xích nghiêm trọng nhất là lỗi tranh chấp trong sandbox, được chấm 9.6 theo thang CVSS. Chuỗi lỗ hổng này cho thấy vì sao tác tử tự lưu trữ có thể tập trung rủi ro: bộ nhớ, thông tin xác thực và quyền truy cập máy chủ đều nằm ở gateway, nên chỉ cần một lối đột nhập là có thể mở toang tất cả.

Phiên bản 2026.4.22 khắc phục cả bốn lỗ hổng, và sau đó OpenClaw đã trải qua một cuộc kiểm toán độc lập. Nếu từng chạy bản cũ hơn, hãy mặc định rằng các khóa mà tác tử có thể truy cập đã bị lộ và thay chúng.

## Đối tượng bị ảnh hưởng

Các bản cài đặt OpenClaw cũ hơn 2026.4.22

Bài học: Hãy dùng bản phát hành OpenClaw hiện tại và chỉ cài plugin, kỹ năng khi thật cần thiết, đồng thời chỉ lấy từ những nguồn bạn tin cậy. Bất kỳ ai từng dùng bản cũ hơn 2026.4.22 nên thay mọi khóa mà tác nhân có thể truy cập.

**Nguồn**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/vi/agents/openclaw/)

An toàn

[Làm lần lượt 18 mục trong danh sách kiểm tra →](https://agentdots.org/vi/safety/checklist/)

## Nhật ký sự cố

28 tháng 9, 2026
[GPT-6.1 Astra bị rút lại sau khi trượt các bài kiểm tra của chính mình](https://agentdots.org/vi/incidents/astra-launch-halted/)

28 tháng 9, 2026
[Muse tiết lộ địa chỉ nhà của người bán cho người lạ](https://agentdots.org/vi/incidents/muse-shared-home-address/)

25 tháng 9, 2026
[Agent nghiên cứu đăng 53 ảnh của người dùng lên các trang lưu trữ công khai](https://agentdots.org/vi/incidents/research-agents-posted-images/)

25 tháng 9, 2026
[Lỗ hổng có thể mở đường vào các máy Muse](https://agentdots.org/vi/incidents/muse-vm-vulnerability/)

20 tháng 9, 2026
[Amazon đóng cửa hàng với Muse của Meta](https://agentdots.org/vi/incidents/amazon-blocks-muse/)
