AgentDots
Альманах персональных ИИ-агентов
  1. Главная
  2. Инциденты
  3. Claw Chain: четыре связанные уязвимости OpenClaw привели к захвату системы
Журнал инцидентов · Уязвимость

Claw Chain: четыре связанные уязвимости OpenClaw привели к захвату системы

Исследователи описали четыре уязвимости OpenClaw, складывающиеся в цепочку: она начиналась с вредоносного плагина или внедрённого промпта и заканчивалась получением злоумышленником контроля над хостом.

В апреле исследователи описали цепочку из четырёх уязвимостей OpenClaw, которую позднее разобрали в исследовательском отчёте Cloud Security Alliance. Злоумышленник мог начать с замаскированного вредоносного плагина или внедрённого промпта, а затем, последовательно связав уязвимости, полностью скомпрометировать машину, на которой работал агент.

Самым серьёзным звеном была гонка состояний в песочнице, получившая оценку 9.6 по шкале CVSS. Эта цепочка показывает, почему агенты на собственном хосте концентрируют риски: память, учётные данные и доступ к хосту сходятся в шлюзе, поэтому одна точка входа может открыть злоумышленнику всё.

Версия 2026.4.22 устраняет все четыре уязвимости, а после этого OpenClaw прошёл внешнюю проверку безопасности. Тем, кто использовал более раннюю версию, следует считать, что ключи, доступные агенту, могли быть раскрыты, и заменить их.

Кого затронуло

Установки OpenClaw старше версии 2026.4.22

Вывод: Используйте актуальную версию OpenClaw и устанавливайте плагины и навыки только по необходимости и лишь из источников, которым доверяете. Всем, кто пользовался версией старше 2026.4.22, следует заменить все ключи, к которым агент мог получить доступ.

Источники