Admin
Администратор
Компания OpenClaw устранила критическую уязвимость, которая позволяла вредоносным сайтам подключаться к локально запущенным AI-агентам и захватывать контроль над ними. Уязвимость, получившая название ClawJacked, была обнаружена в базовой системе OpenClaw.
Атака возможна, если разработчик использует OpenClaw на своём устройстве с активным локальным WebSocket-сервером. Вредоносный JavaScript на сайте может подключиться к локальному серверу, подобрать пароль и получить полный контроль над AI-агентом.
После успешной аутентификации злоумышленник может регистрировать устройство как доверенное без подтверждения пользователя. Это позволяет взаимодействовать с агентом, получать конфигурационные данные и читать логи. OpenClaw выпустила исправление в версии 2026.2.25, и пользователям рекомендуется обновить систему. Уязвимость подчеркивает риски, связанные с интеграцией AI-агентов в корпоративные системы, особенно при их компрометации. Также были устранены другие уязвимости, включая отравление логов и проблемы с безопасностью в ClawHub, где злоумышленники распространяли вредоносные навыки. Microsoft рекомендует запускать OpenClaw только в изолированных средах для минимизации рисков.