Cảnh báo: OpenClaw Gateway hiện có lỗ hổng nguy hiểm cao, vui lòng nâng cấp ngay lên phiên bản 2026.2.25 hoặc cao hơn

PANews đã báo cáo vào ngày 2 tháng 3 rằng cộng đồng GoPlus Trung Quốc đã đưa ra cảnh báo sớm rằng OpenClaw Gateway hiện đang dễ bị tấn công, vui lòng nâng cấp lên 2026.2.25 hoặc muộn hơn ngay lập tức, kiểm tra và thu hồi thông tin đăng nhập không cần thiết, khóa API và quyền nút được cấp cho các phiên bản Agent. Theo phân tích của nó, OpenClaw chạy qua một WebSocket Gateway được liên kết với localhost, đóng vai trò là lớp điều phối cốt lõi của Agent và là một phần quan trọng của OpenClaw. Cuộc tấn công nhắm vào một điểm yếu trong lớp cổng và chỉ đáp ứng một điều kiện: người dùng truy cập vào một trang web độc hại do tin tặc kiểm soát trong trình duyệt. Chuỗi tấn công đầy đủ như sau:

  1. Nạn nhân truy cập vào một trang web độc hại do kẻ tấn công kiểm soát trong trình duyệt của họ;
  2. JavaScript trong trang bắt đầu kết nối WebSocket với cổng OpenClaw trên máy chủ cục bộ;
  3. Sau đó, tập lệnh tấn công brute-force mật khẩu cổng với hàng trăm lần thử mỗi giây;
  4. Sau khi bẻ khóa thành công, tập lệnh tấn công được âm thầm đăng ký là thiết bị đáng tin cậy.
  5. Kẻ tấn công giành được quyền kiểm soát cấp quản trị viên của tác nhân;
Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Chính quyền Phong tỏa $3.5M Tiền điện tử khi Europol, DOJ Phá vỡ Mạng Proxy 'SocksEscort'

Tóm tắt Europol và các đối tác tuyên bố ngắt kết nối dịch vụ proxy độc hại "SocksEscort" và đóng băng $3.5 triệu tiền điện tử được liên kết với hoạt động này. Mạng lưới được cho là đã xâm phạm hơn 369,000 router và thiết bị IoT và cung cấp cho khách hàng hơn 35,000 p

Decrypt12phút trước

Báo cáo CertiK: Tổn thất từ lừa đảo ATM tiền điện tử năm 2025 đạt 330 triệu USD, công nghệ AI làm trầm trọng thêm tội phạm nâng cấp

CertiK phát hành báo cáo cho thấy năm 2025, tổn thất từ các vụ lừa đảo liên quan đến máy ATM tiền mã hóa ở Mỹ đạt 330 triệu đô la, tăng 33%. Các phương thức gian lận ngày càng nâng cao, người già trở thành mục tiêu chính, khả năng kiếm lợi nhuận từ các vụ lừa đảo được hỗ trợ bởi AI cao gấp 4,5 lần so với các phương thức truyền thống, và mối đe dọa từ các tổ chức tội phạm xuyên quốc gia tiếp tục gia tăng.

GateNews4giờ trước

Liên minh phát triển ngành công nghiệp trí tuệ nhân tạo Trung Quốc liên tục theo dõi rủi ro bảo mật OpenClaw, biên soạn hướng dẫn quản lý rủi ro triển khai cấp doanh nghiệp

Tin tức Gate News, ngày 12 tháng 3, Liên minh Phát triển Công nghiệp Trí tuệ Nhân tạo Trung Quốc đang liên tục theo dõi diễn biến rủi ro an ninh của OpenClaw và soạn thảo hướng dẫn quản lý rủi ro triển khai OpenClaw cấp doanh nghiệp.

GateNews5giờ trước

Tencent ra mắt OpenClaw Security Toolkit để ứng phó với thách thức bảo mật Lobster AI Agent

Tencent đã phát hành OpenClaw Security Toolkit vào ngày 3 tháng 12, nhằm đối phó với các thách thức bảo mật do AI Agent mang lại, cung cấp nhiều lớp bảo vệ cho các doanh nghiệp và người dùng. Bộ công cụ bao gồm các giải pháp bảo mật cho đám mây và máy tính cá nhân, hỗ trợ cách ly môi trường và giám sát các lệnh bất thường.

GateNews5giờ trước

Bonk.fun bị hack, khiến người dùng Solana dễ bị tấn công rút tiền khỏi ví

Các chuyên gia bảo mật phát hiện mã độc trên Bonk.fun đã khiến người dùng tiếp xúc với các cuộc tấn công rút trống ví tiềm ẩn. Tuy nhiên, các chuyên gia bảo mật đã bày tỏ lo ngại rằng người dùng của các trang web phi tập trung vẫn còn

TheNewsCrypto7giờ trước

Nền tảng phát hành memecoin BONKfun dựa trên Solana gặp sự cố khai thác bảo mật

Nền tảng phát hành Memecoin BONKfun trên Solana đã phải đối mặt với một lỗ hổng bảo mật nghiêm trọng khi những kẻ hacker xâm phạm tài khoản của đội ngũ, cho phép một công cụ khai thác tiền điện tử ảnh hưởng đến những người dùng đã phê duyệt các chuyển đổi gian lận. Sự cố này đã làm dấy lên những lo ngại về an toàn người dùng và niềm tin trong hệ sinh thái Solana.

BlockChainReporter7giờ trước
Bình luận
0/400
Không có bình luận