---
title: "OpenClaw Claw Chain 漏洞：事件档案 · AgentDots"
description: "四个串联的 OpenClaw 漏洞如何从插件或提示注入入手，最终接管主机；其中包括 CVSS 9.6 的沙箱竞态条件漏洞，以及 2026.4.22 版本的修复。"
url: https://agentdots.org/zh/incidents/openclaw-claw-chain/
lang: zh-Hans
---

事件记录 · 安全漏洞

# Claw Chain：四个 OpenClaw 漏洞环环相扣，最终导致系统被接管

研究人员披露了四个环环相扣的 OpenClaw 漏洞：攻击者可从恶意插件或提示注入入手，最终控制运行代理的主机。

2026年4月23日 严重OpenClaw

4 月，研究人员披露了 OpenClaw 中四个串联的漏洞；Cloud Security Alliance 随后在一份研究报告中进行了分析。攻击者可以恶意插件或提示注入作为突破口，依次利用这些漏洞，最终完全控制运行代理的机器。

其中最严重的是沙箱中的竞态条件漏洞，CVSS 评分为 9.6。这一漏洞链凸显了自托管代理会集中的风险：记忆、凭据和对主机的访问权限都由网关掌控，因此只要打开一个入口，就可能解锁全部资源。

2026.4.22 版本修复了全部四个漏洞，OpenClaw 此后也接受了外部审计。运行过旧版本的用户应假定代理能够访问的密钥可能已经泄露，并立即更换。

## 受影响对象

早于 2026.4.22 的 OpenClaw 安装版本

经验教训: 运行当前版本的 OpenClaw，谨慎安装插件和技能，只从可信来源获取。凡是使用过早于 2026.4.22 版本的用户，都应更换智能体可能接触到的所有密钥。

**来源**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/zh/agents/openclaw/)

安全

[逐项完成这份 18 项检查清单 →](https://agentdots.org/zh/safety/checklist/)

## 事件记录

2026年9月28日
[GPT-6.1 Astra 未通过自身测试后被撤回](https://agentdots.org/zh/incidents/astra-launch-halted/)

2026年9月28日
[Muse 把卖家的住址告诉陌生人](https://agentdots.org/zh/incidents/muse-shared-home-address/)

2026年9月25日
[研究智能体将 53 张用户图片上传至公开图床](https://agentdots.org/zh/incidents/research-agents-posted-images/)

2026年9月25日
[漏洞可能为入侵 Muse 设备打开通道](https://agentdots.org/zh/incidents/muse-vm-vulnerability/)

2026年9月20日
[Amazon 将 Meta 的 Muse 拒之门外](https://agentdots.org/zh/incidents/amazon-blocks-muse/)
