Открытый проект OpenClaw за 4 месяца обогнал React по звёздам на GitHub
И заодно принёс критическую уязвимость ClawJacked (CVE-2026-25253).
Как уводили доступы за секунды:
→ Вы просто заходите на вредоносный сайт в браузере.
→ JS-скрипт в фоне стучится по WebSocket к вашему localhost.
→ Шлюз OpenClaw слепо доверяет локальным подключениям, а лимита на брутфорс пароля нет.
→ Итог: атакующий незаметно получает полный контроль над вашей рабочей станцией, вытягивает ключи и отправляет команды агенту. И всё это даже без установки плагинов.
Дыру в ядре оперативно закрыли в версии 2026.2.25 от 26 февраля. Но учитывая, что на маркетплейсе ClawHub исследователи параллельно нашли сотни зараженных скиллов (включая малварь Atomic Stealer), эпоха безопасных AI-помощников пока откладывается.
Успели обновиться или сносим от греха подальше? 👇
🔥 — Давно обновил(а)
🤡 — Пойду проверять версию
😱 — Не пользуюсь этим хайпом
#AI #cybersecurity #appsec #AIAgents
(ИСТОЧНИК)
Post #277
74

- ❤ 5
- 😱 1