OpenClaw には重大なセキュリティ上の脆弱性があり、攻撃者が黙って完全な管理制御を奪うことができることが判明しました。 - VnExpress
AI アプリケーション構築会社 Blink の調査によると、OpenClaw には脆弱性が存在し、悪用された場合、最も低いアクセス権を持つユーザーでも完全な管理者権限に自動的にアップグレードされてしまう可能性があります。この問題は、OpenClaw と組み合わせたシステムが、承認者が実際に承認権限を持っているかどうかを検証できない場合に発生します。
"したがって、基本的なペアリング権限のみを必要とする攻撃者は、管理権限を要求し、自分の要求を承認することができます\




