AgentDots
Cẩm nang về các tác nhân AI cá nhân
  1. Trang chủ
  2. Sự cố
  3. Claw Chain: bốn lỗ hổng OpenClaw liên kết dẫn đến chiếm quyền
Nhật ký sự cố · Lỗ hổng bảo mật

Claw Chain: bốn lỗ hổng OpenClaw liên kết dẫn đến chiếm quyền

Các nhà nghiên cứu nêu ra bốn lỗ hổng OpenClaw có thể kết nối thành một chuỗi, bắt đầu từ plugin độc hại hoặc prompt injection và kết thúc bằng việc kẻ tấn công kiểm soát máy chủ.

Tháng 4, các nhà nghiên cứu mô tả một chuỗi gồm bốn lỗ hổng trong OpenClaw; sau đó, nội dung này được phân tích trong một ghi chú nghiên cứu của Cloud Security Alliance. Kẻ tấn công có thể bắt đầu bằng plugin cài cắm mã độc hoặc prompt injection, rồi lần lượt liên kết các lỗ hổng để cuối cùng chiếm toàn quyền máy chạy tác tử.

Mắt xích nghiêm trọng nhất là lỗi tranh chấp trong sandbox, được chấm 9.6 theo thang CVSS. Chuỗi lỗ hổng này cho thấy vì sao tác tử tự lưu trữ có thể tập trung rủi ro: bộ nhớ, thông tin xác thực và quyền truy cập máy chủ đều nằm ở gateway, nên chỉ cần một lối đột nhập là có thể mở toang tất cả.

Phiên bản 2026.4.22 khắc phục cả bốn lỗ hổng, và sau đó OpenClaw đã trải qua một cuộc kiểm toán độc lập. Nếu từng chạy bản cũ hơn, hãy mặc định rằng các khóa mà tác tử có thể truy cập đã bị lộ và thay chúng.

Đối tượng bị ảnh hưởng

Các bản cài đặt OpenClaw cũ hơn 2026.4.22

Bài học: Hãy dùng bản phát hành OpenClaw hiện tại và chỉ cài plugin, kỹ năng khi thật cần thiết, đồng thời chỉ lấy từ những nguồn bạn tin cậy. Bất kỳ ai từng dùng bản cũ hơn 2026.4.22 nên thay mọi khóa mà tác nhân có thể truy cập.