1 月底,Conscia 披露了 CVE-2026-25253:这一漏洞可能让恶意网页把 OpenClaw 实例的控制权交给攻击者。该网页利用跨站 WebSocket 劫持窃取网关令牌;拿到令牌后,攻击者便能接管智能体。
这个漏洞打破了一个令人安心的假设:只监听 localhost 的网关就无法被触及。攻击经由所有者自己的浏览器、在同一台设备上实施,因此回环地址边界并未提供保护。这正是 OpenClaw 早期版本中备受关注的一键远程代码执行问题。
2026.1.29 版本修复了这一漏洞,并一并修补了两个命令注入漏洞。这是今年披露的多起严重 OpenClaw 安全问题中的第一起;随后,2 月出现了网关暴露问题,4 月则出现了 Claw Chain。
受影响对象
使用早于 2026.1.29 版本 OpenClaw 的用户
经验教训: 在自己的设备上运行智能体,并不意味着就能确保安全。请保持自动更新开启,并像保护密码一样妥善保管网关令牌。
来源