警告:OpenClaw Gatewayに深刻な脆弱性が存在します。直ちに2026.2.25以上のバージョンにアップグレードしてください。

PANews 3月2日報道、GoPlus中国語コミュニティは警告を発表しました。OpenClaw Gatewayには高危険度の脆弱性が存在します。直ちに2026.2.25以降のバージョンにアップグレードし、監査を行い、Agentインスタンスに不要な証明書、APIキー、ノード権限を取り消してください。分析によると、OpenClawはローカルホストにバインドされたWebSocket Gatewayを通じて動作しており、このGatewayはAgentのコア調整層としてOpenClawの重要な構成要素です。今回の攻撃はGateway層の弱点を狙ったもので、条件は一つだけです:ユーザーがブラウザでハッカーが制御する悪意のあるウェブサイトにアクセスすることです。

攻撃の全体の流れは以下の通りです:

  1. 被害者がブラウザで攻撃者が制御する悪意のあるウェブサイトにアクセス;
  2. ページ内のJavaScriptがローカルホスト上のOpenClawゲートウェイにWebSocket接続を試みる;
  3. その後、攻撃スクリプトは毎秒数百回のブルートフォース攻撃でゲートウェイのパスワードを破解しようと試みる;
  4. 破解に成功すると、攻撃スクリプトは静かに信頼されたデバイスとして登録される;
  5. 攻撃者はAgentの管理者レベルの制御権を獲得する。
原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

当局凍結350万ドルの暗号資産 欧州警察局とアメリカ司法省が「SocksEscort」プロキシネットワークを摘発

簡潔に ユーロポールとパートナーは、悪質なプロキシサービス「SocksEscort」の停止と、この作戦に関連する350万ドルの暗号資産の凍結を発表しました。 このネットワークは、36万9000台以上のルーターとIoTデバイスを侵害したと主張されており、顧客に35000以上のプロキシを提供していました。

Decrypt33分前

CertiK Report: Cryptocurrency ATM Fraud Losses Reached $330 Million in 2025, AI Technology Exacerbates Crime Escalation

CertiKの報告によると、2025年の米国における暗号通貨ATM詐欺の損失額は3億3千万ドルに達し、前年比33%増加しています。詐欺の手口は次第に高度化しており、高齢者が主要なターゲットとなっています。AIを活用した詐欺の収益性は従来の手口の4.5倍に上り、国際的な犯罪組織の脅威も引き続き増加しています。

GateNews5時間前

中国人工知能産業発展連盟は引き続きOpenClawのセキュリティリスクを追跡し、企業向け展開リスク管理ガイドを策定している

Gate Newsによると、3月12日に中国人工知能産業発展連盟は、OpenClawのセキュリティリスク動向を引き続き追跡し、企業向けOpenClaw展開リスク管理ガイドを策定しています。

GateNews5時間前

テンセントが OpenClaw セキュリティツールボックスをリリース、ロブスター AI Agent のセキュリティ課題に対応

テンセントは3月12日にOpenClawセキュリティツールキットを発表し、AIエージェントによるセキュリティ上の課題に対応し、企業やユーザーに多層的な防護を提供します。ツールキットにはクラウドと個人用コンピュータ向けのセキュリティソリューションが含まれ、環境の隔離や異常な命令の監視をサポートしています。

GateNews5時間前

Bonk.funのハッキングにより、Solanaユーザーがウォレットドレイナー攻撃の危険にさらされる

セキュリティ専門家がBonk.fun上の悪意のあるコードを発見し、ユーザーが潜在的なウォレットドレイン攻撃にさらされていることが判明しました。 しかし、セキュリティ専門家は分散型サイトのユーザーが依然として危険にさらされていることへの懸念を表明しています

TheNewsCrypto7時間前

ソラナベースのBONKfunミームコインローンチパッドがセキュリティ侵害の被害を受ける

BONKfun MemecoinのSolanaローンチパッドは、ハッカーがチームアカウントを侵害した際に深刻なセキュリティ侵害に直面しました。これにより、詐欺的な転送を承認したユーザーに影響を与える暗号ドレイナーが有効になりました。この事件により、Solanaエコシステムにおけるユーザーの安全性と信頼に関する懸念が高まっています。

BlockChainReporter7時間前
コメント
0/400
コメントなし