---
title: "OpenClaw 中的 CVE-2026-25253：事件档案与补丁 · AgentDots"
description: "了解 CVE-2026-25253 如何让恶意网页通过跨站 WebSocket 劫持窃取 OpenClaw 网关令牌，即使网关只监听 localhost 也不例外，以及 2026.1.29 为何重要。"
url: https://agentdots.org/zh/incidents/openclaw-cve-2026-25253/
lang: zh-Hans
---

事件记录 · 安全漏洞

# CVE-2026-25253：劫持 OpenClaw 的网页

恶意网页可通过跨站 WebSocket 劫持窃取 OpenClaw 网关令牌并控制实例，即使网关只监听 localhost 也无法幸免。

2026年1月30日 高OpenClaw

1 月底，Conscia 披露了 CVE-2026-25253：这一漏洞可能让恶意网页把 OpenClaw 实例的控制权交给攻击者。该网页利用跨站 WebSocket 劫持窃取网关令牌；拿到令牌后，攻击者便能接管智能体。

这个漏洞打破了一个令人安心的假设：只监听 localhost 的网关就无法被触及。攻击经由所有者自己的浏览器、在同一台设备上实施，因此回环地址边界并未提供保护。这正是 OpenClaw 早期版本中备受关注的一键远程代码执行问题。

2026.1.29 版本修复了这一漏洞，并一并修补了两个命令注入漏洞。这是今年披露的多起严重 OpenClaw 安全问题中的第一起；随后，2 月出现了网关暴露问题，4 月则出现了 Claw Chain。

## 受影响对象

使用早于 2026.1.29 版本 OpenClaw 的用户

经验教训: 在自己的设备上运行智能体，并不意味着就能确保安全。请保持自动更新开启，并像保护密码一样妥善保管网关令牌。

**来源**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/zh/agents/openclaw/)

安全

[逐项完成这份 18 项检查清单 →](https://agentdots.org/zh/safety/checklist/)

## 事件记录

2026年9月28日
[GPT-6.1 Astra 未通过自身测试后被撤回](https://agentdots.org/zh/incidents/astra-launch-halted/)

2026年9月28日
[Muse 把卖家的住址告诉陌生人](https://agentdots.org/zh/incidents/muse-shared-home-address/)

2026年9月25日
[研究智能体将 53 张用户图片上传至公开图床](https://agentdots.org/zh/incidents/research-agents-posted-images/)

2026年9月25日
[漏洞可能为入侵 Muse 设备打开通道](https://agentdots.org/zh/incidents/muse-vm-vulnerability/)

2026年9月20日
[Amazon 将 Meta 的 Muse 拒之门外](https://agentdots.org/zh/incidents/amazon-blocks-muse/)
