新聞

在GitHub取得38.1萬顆星星、每天有10萬用戶的知名開源AI代理整合平臺OpenClaw,最近研究人員Chinmohan Nayak發現一批資安弱點,涉及環境變數過濾機制、Git傳輸協定,以及沙箱防護功能,攻擊者只要利用偽裝成除錯請求的WhatsApp訊息,就有機會於OpenClaw主機上執行任意程式碼。Nayak強調,這些弱點形成的原因,並非是零時差漏洞或記憶體破壞手法,純粹是利用AI代理程式「照單全收」的特性造成。

上述弱點影響2026.6.1版OpenClaw,被登記為GHSA-hjr6-g723-hmfmGHSA-9969-8g9h-rxwmGHSA-575v-8hfq-m3mc,尚無CVE編號,CVSS風險評為8.8至8.4分,OpenClaw開發團隊已發布2026.6.6版完成修補。其中GHSA-hjr6-g723-hmfm是繞過環境變數過濾器引起,攻擊者可透過特定解譯器啟動變數注入程式碼;GHSA-9969-8g9h-rxwm與Git ext::傳輸協定有關,攻擊者可利用特製的ext::網址執行任意命令,使得清理機制不會截取特定的參數。

GHSA-575v-8hfq-m3mc為沙箱父資料夾繞過類型的弱點,起因OpenClaw會封鎖掛載~/.ssh與~/.aws,卻允許掛載/home和/var,信任度較低的呼叫者或已設定的輸入路徑,有機會執行原本需要更高授權或政策檢查的行為。