馬克雷達MARK RADAR
EN

AI 代理框架 OpenClaw 發布更新,修復提示注入與憑證洩露等安全性弱點

2 篇報導 · 首次偵測 2026-04-28 · 最後活動 2026-05-31

OpenClaw 是可串接 API、外部工具與系統憑證的 AI 代理框架,能代替使用者執行多步驟任務。由於代理具備較高權限,提示注入或工具管理缺陷可能被利用,進而繞過安全策略、操控執行流程,甚至竊取 API 金鑰等敏感資料,因此更新攸關企業導入 AI Agent 的資安風險。

OpenClaw 近日推出 2026.4.20 版,集中修補三項關鍵弱點,包括提示注入繞過、工具註冊缺陷及惡意環境變數注入,並強化權限管理與系統穩定性。官方呼籲使用者儘速升級,以避免 API 憑證外洩;目前未公布受影響用戶數、實際損失金額或漏洞遭利用的案例。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
開源AI代理平台OpenClaw爆資安漏洞,可透過外部訊息觸發執行命令2026-07-13 · 1 報導 · 相似 0.87

開源AI代理整合平台OpenClaw主要用於協助企業與開發者架構自動化工作流,然而近期其被揭露存在嚴重的沙箱繞過與環境變數過濾漏洞。隨著生成式AI應用普及,這類整合平台的安全防禦成為科技界焦點,此弱點一旦遭惡意利用,將可能使企業伺服器暴露於遠端控制的風險中,嚴重危害資訊安全與商業機密。

資安研究人員於二〇二六年七月指出,攻擊者僅需傳送偽裝成偵錯請求的WhatsApp外部訊息,即可繞過OpenClaw防護並在主機上執行任意程式碼。為因應此項高風險漏洞,OpenClaw開發團隊已緊急動員,並於近日正式發布「2026.6.6」更新版本完成安全修補,呼籲所有使用該平台的企業與用戶應立即進行系統升級。

AI 代理平台 OpenClaw 爆發 Claw Chain 漏洞鏈,攻擊者可植入後門2026-05-18 · 2 報導 · 相似 0.81

OpenClaw 是整合 AI 代理與外部工具的平台,代理通常可存取檔案、執行程式並調整系統設定,因此沙箱隔離與權限控管格外重要。資安公司 Cyera 將這組涉及檔案系統逃逸及權限提升的漏洞鏈命名為 Claw Chain,風險在於單一弱點可被串連放大。

Cyera 最新披露,攻擊者可串連多個 CVE,在 OpenClaw 沙箱內執行程式碼,進一步竄改系統組態或植入惡意後門。相關消息見於 5 月 18 日資安事件彙整;目前提供資料未列出 CVE 編號、受影響版本、修補日期或損失金額,使用者應依官方公告更新並檢查異常設定。

OpenClaw 發布 2026.5.3 更新:強化 AI Agent 即時干預與資安防護2026-05-04 · 1 報導 · 相似 0.86

OpenClaw 是用於部署與管理 AI Agent 的開源平台;在工業等需持續執行任務的場景中,Agent 若無法於流程中途接受修正,可能放大操作與資安風險。先前 ClawHub 曾出現惡意外掛問題,也使外掛供應鏈防護成為此次更新重點。

OpenClaw 於 2026 年 5 月 3 日發布 2026.5.3 穩定版,新增 /steer 指令,讓使用者可在 Agent 執行期間即時介入並調整方向。新版亦限制未完成節點配對的檔案傳輸,並強化 ClawHub 外掛安全機制與資安補丁,以降低惡意程式利用風險。

OpenClaw AI 代理系統爆發 ClawJacked 漏洞,恐遭遠端接管2026-04-29 · 4 報導 · 相似 0.84

OpenClaw 是可在使用者電腦上執行任務的 AI 代理系統,因具備存取本機資源與自動操作能力,一旦遭劫持,風險不只限於網頁資料外洩,還可能讓攻擊者控制代理程式,進一步影響裝置與帳號安全。

Oasis Security 揭露高風險漏洞 ClawJacked,惡意網站可透過 WebSocket 連線繞過跨來源政策,遠端接管正在電腦執行的 OpenClaw。相關資安通報於 2026 年 3 月 2 日發布,開發團隊已釋出 2026.2.25 修補版並呼籲儘速更新。

OpenClaw 發布 v2026.4.23 更新:支援 GPT-image2 OAuth 登入與三層巢狀子代理2026-04-25 · 1 報導 · 相似 0.84

OpenClaw 是開源 AI Agent 框架,可協調模型、工具與子代理執行複雜任務。此次整合 OpenAI 影像模型並強化多層代理協作,降低開發者管理 API 金鑰的負擔,也讓長流程任務能拆分處理;同步修補高風險漏洞,對企業部署與資料安全尤其重要。

OpenClaw 於 2026 年 4 月 23 日發布 v2026.4.23,新增透過 Codex OAuth 登入、直接呼叫 OpenAI gpt-image-2 的能力,無須另填 API key;子代理則支援最多三層巢狀,並可繼承上層對話內容。新版亦修補多項 Critical 等級資安漏洞,提升 Agent 執行環境的防護。

馬克雷達|MARK RADAR