AgentDots
Альманах персональных ИИ-агентов
  1. Главная
  2. Инциденты
  3. CVE-2026-25253: веб-страница, которая захватывает OpenClaw
Журнал инцидентов · Уязвимость

CVE-2026-25253: веб-страница, которая захватывает OpenClaw

С помощью межсайтового перехвата WebSocket вредоносная веб-страница могла похитить токен шлюза OpenClaw и захватить экземпляр, даже если он принимал подключения только на localhost.

В конце января компания Conscia описала CVE-2026-25253 — уязвимость, позволявшую вредоносной веб-странице передать злоумышленнику управление экземпляром OpenClaw. Страница похищала токен шлюза с помощью межсайтового перехвата WebSocket, а получив токен, злоумышленник мог захватить агента.

Уязвимость опровергала распространённое успокоительное предположение: если шлюз принимает подключения только на localhost, до него нельзя добраться. Атака проходила через браузер владельца на той же машине, поэтому граница loopback не защищала. Именно эта проблема удалённого выполнения кода одним щелчком мыши омрачила первые версии OpenClaw.

В версии 2026.1.29 уязвимость исправили вместе с двумя ошибками внедрения команд. Это была первая из нескольких серьёзных проблем безопасности OpenClaw в этом году; за ней последовали открытые шлюзы в феврале и Claw Chain в апреле.

Кого затронуло

Пользователи OpenClaw с версиями до 2026.1.29

Вывод: Запуск агента на собственном оборудовании не гарантирует безопасность. Не отключайте автоматические обновления и берегите токен шлюза так же тщательно, как пароль.

Источники