MITRE ATLAS
mitre-atlas-cs0050
OpenClaw 的一鍵遠端程式碼執行
- 自主式 agent
- 端點與用戶端 AI
- 系統入侵與遠端程式碼執行
- 憑證與身分竊取
一位資安研究人員示範了針對 OpenClaw AI Agent 的一鍵遠端程式碼執行(RCE)漏洞:透過一個內含 JavaScript 腳本的惡意連結,整個攻擊只要幾毫秒就能完成。這個漏洞已經通報,並以 CVE-2026-25253 追蹤受影響的 OpenClaw 版本。OpenClaw「是一個由你自己在裝置上執行的個人 AI 助理。它會在你原本就在用的通訊軟體上回覆你。和那些把你的資料放在別人伺服器上的 SaaS 助理不同,OpenClaw 跑在你自己選擇的地方,可以是筆電、家用伺服器或 VPS。你的基礎設施、你的金鑰、你的資料。」 這位研究人員示範了,當受害者點下惡意連結時,一段用戶端 JavaScript 就會在受害者的瀏覽器中執行,透過 WebSocket 連線從 OpenClaw 的控制介面偷走身分驗證 token。接著它以跨站 WebSocket 挾持(Cross-Site WebSocket Hijacking)繞過 OpenClaw Gateway API 的 localhost 限制。連線建立之後,它就用竊得的 token 通過驗證,修改 OpenClaw agent 的設定,關掉使用者確認機制並跳出容器,讓 shell 命令可以直接在主機上執行。