💀 Официальный образ OpenClaw полон CVE — 2000+ уязвимостей
OpenClaw идёт во все стороны: вирусит в Reddit, юзеры развёртывают локально, интегрируют с Телеграмом. Но есть одна маленькая проблема.
Официальный GHCR-образ OpenClaw содержит 2000+ CVE, из них 7 critical. Несколько вообще не патчатся. Alpine/OpenClaw выглядит как минимальный, но это только маска: под капотом Debian 12 с 1156 уязвимостями.
"Мелочь", скажешь ты. Но вот в чём подвох: OpenClaw напрямую редактирует локальные файлы и выполняет system commands. Ему нужен полный доступ к машине, чтобы работать. ChatGPT работает в песочнице. OpenClaw работает во всём твоём файловой системе.
Итого: контейнер, в котором твой WhatsApp, API-ключи, переписка, и 2000 необработанных CVE в одной связке. Сисадминоны из Telegram уже ищут очищенные образы.
Мораль? Если юзаешь OpenClaw локально — добро пожаловать на уроки изоляции. Миллион скиллов и интеграций не стоят своих API-ключей на доске объявлений.
🔗 https://www.reddit.com/r/sysadmin/comments/1rg2kc1/openclaw_is_going_viral_as_a_selfhosted_chatgpt/
Подпишитесь на @openclawc
Post #127
110