Обнаружена серьезная уязвимость высокого уровня безопасности в шлюзе OpenClaw. При эксплуатации злоумышленники могут получить полный контроль администратора над вашим Agent.
🔹 Вектор атаки: простое посещение вредоносного сайта позволяет хакерам использовать фоновый JavaScript для перебора пароля вашего локального шлюза WebSocket сотни раз в секунду.
🔹 Неотложные меры: все пользователи должны немедленно обновиться до версии 2026.2.25 или выше.
🔹 Дополнительная предосторожность: убедитесь, что вы проверили и отозвали все ненужные API-ключи, учетные данные или доступ к узлам, ранее предоставленные.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
🚨 Критическая безопасность: уязвимость шлюза OpenClaw! 🛡️
Обнаружена серьезная уязвимость высокого уровня безопасности в шлюзе OpenClaw. При эксплуатации злоумышленники могут получить полный контроль администратора над вашим Agent.
🔹 Вектор атаки: простое посещение вредоносного сайта позволяет хакерам использовать фоновый JavaScript для перебора пароля вашего локального шлюза WebSocket сотни раз в секунду.
🔹 Неотложные меры: все пользователи должны немедленно обновиться до версии 2026.2.25 или выше.
🔹 Дополнительная предосторожность: убедитесь, что вы проверили и отозвали все ненужные API-ключи, учетные данные или доступ к узлам, ранее предоставленные.