OpenClaw: 3 уязвимости от WhatsApp-сообщения до захвата хоста

Коллеги, хочу обратить внимание на тему в сфере кибербезопасности.
Я обратил внимание на три уже исправленные уязвимости в OpenClaw, которые могли привести к краже учётных данных, повышению привилегий и выполнению кода на хосте.
По данным исследователя, цепочка могла запускаться даже из внешнего сообщения в WhatsApp.
Особенно опасно, что обходы в проверке путей и command injection могли открыть доступ к секретам и к escape из sandbox.
Что важно делать:
- обновиться до OpenClaw 2026.6.6
- включить sandbox для неосновных сессий
- убрать exec из allowlist
- следить за git clone с ext::
Почему это важно: такие ошибки в AI-ассистентах быстро превращают доверенный канал в точку компрометации.
А Вы уже пересмотрели allowlist и sandbox-политику в своих AI-инструментах? #кибербезопасность #AIsecurity #vulnerability #OpenSource

