VMTech
Обсудить проект

OpenClaw: 3 уязвимости от WhatsApp-сообщения до захвата хоста

OpenClaw: 3 уязвимости от WhatsApp-сообщения до захвата хоста

Коллеги, хочу обратить внимание на тему в сфере кибербезопасности.

Я обратил внимание на три уже исправленные уязвимости в OpenClaw, которые могли привести к краже учётных данных, повышению привилегий и выполнению кода на хосте.

По данным исследователя, цепочка могла запускаться даже из внешнего сообщения в WhatsApp.

Особенно опасно, что обходы в проверке путей и command injection могли открыть доступ к секретам и к escape из sandbox.

Что важно делать:
- обновиться до OpenClaw 2026.6.6
- включить sandbox для неосновных сессий
- убрать exec из allowlist
- следить за git clone с ext::

Почему это важно: такие ошибки в AI-ассистентах быстро превращают доверенный канал в точку компрометации.

А Вы уже пересмотрели allowlist и sandbox-политику в своих AI-инструментах? #кибербезопасность #AIsecurity #vulnerability #OpenSource

Открытая аналитика
На сайте 2 просмотров
мин чтения 1 10.07.2026
В Instagram 1 просмотров
В Instagram 1 охват
Instagram

OpenClaw: 3 уязвимости от WhatsApp-сообщения до захвата хоста

Открыть публикацию в Instagram ↗