Атака на OpenClaw: разбор уязвимости

Под псевдонимом veganmosfet, исследователь в области информационной безопасности представил анализ атаки на платформу OpenClaw. Указанная угроза предоставляет злоумышленнику возможность получить полный контроль над машиной жертвы, отправив лишь одно письмо на Gmail, не требующее кликов.

Атака использует три основных особенности конфигурации OpenClaw: активный Gmail-хук отправляет содержимое входящих писем в языковую модель с повышенными привилегиями; отключенная по умолчанию песочница позволяет агенту работать с привилегиями пользователя; система плагинов выполняет код из расширений без криптографической проверки. Внутри письма внедряются вредоносные инструкции через prompt injection. Несмотря на меры безопасности OpenClaw, исследователь нашел способ обойти защиту, подменив закрывающий тег. Эта уязвимость привела к автоматической установке вредоносного плагина.

Автор сообщает о предложении отключения сторонних плагинов по умолчанию для повышения безопасности, а также публикует улучшенные конфигурации. Недавние исследования показали, что на стандартных настройках OpenClaw демонстрирует низкую устойчивость к утечке системных данных. Создатель OpenClaw признает проблему и рекомендует пользователям ограничивать права агентов.

Вам также может понравиться...