AgentDots
Cẩm nang về các tác nhân AI cá nhân
  1. Trang chủ
  2. Sự cố
  3. CVE-2026-25253: Trang web chiếm quyền OpenClaw
Nhật ký sự cố · Lỗ hổng bảo mật

CVE-2026-25253: Trang web chiếm quyền OpenClaw

Thông qua việc chiếm quyền WebSocket xuyên trang, trang web độc hại có thể lấy token cổng OpenClaw và chiếm quyền phiên bản đang chạy, ngay cả khi cổng chỉ lắng nghe trên localhost.

Cuối tháng Một, Conscia mô tả CVE-2026-25253, một lỗ hổng cho phép trang web độc hại trao quyền kiểm soát một phiên bản OpenClaw cho kẻ tấn công. Trang web dùng kỹ thuật chiếm quyền WebSocket xuyên trang để lấy token cổng; có được token, kẻ tấn công có thể chiếm quyền tác nhân.

Lỗ hổng này làm lung lay một giả định khiến nhiều người yên tâm: cổng chỉ lắng nghe trên localhost thì không thể bị tiếp cận. Cuộc tấn công đi qua chính trình duyệt của chủ sở hữu, trên cùng một máy tính, nên ranh giới loopback không mang lại sự bảo vệ nào. Đây là sự cố thực thi mã từ xa chỉ bằng một cú nhấp chuột đã phủ bóng lên các bản phát hành đầu tiên của OpenClaw.

Phiên bản 2026.1.29 đã vá lỗ hổng này cùng với hai lỗi chèn lệnh. Đây là một trong nhiều sự cố nghiêm trọng liên quan đến OpenClaw trong năm nay, tiếp sau các cổng bị lộ hồi tháng Hai và Claw Chain hồi tháng Tư.

Đối tượng bị ảnh hưởng

Người dùng OpenClaw phiên bản cũ hơn 2026.1.29

Bài học: Chạy tác nhân trên phần cứng của riêng bạn không đảm bảo an toàn. Hãy bật cập nhật tự động và bảo vệ token cổng cẩn thận như mật khẩu.

Nguồn