OpenClaw bị phát hiện tồn tại lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công âm thầm chiếm quyền kiểm soát quản trị hoàn toàn. - VnExpress
Theo nghiên cứu từ công ty xây dựng ứng dụng AI Blink, lỗ hổng tồn tại trên OpenClaw cho phép bất kỳ ai với quyền truy cập thấp nhất cũng có thể âm thầm nâng cấp lên quyền quản trị viên đầy đủ nếu bị khai thác. Vấn đề xảy ra khi hệ thống ghép nối với OpenClaw không xác minh được liệu người phê duyệt thực sự có thẩm quyền cấp phép hay không.
"Vì vậy, kẻ tấn công chỉ cần quyền ghép nối cơ bản cũng có thể yêu cầu quyền quản trị và tự phê duyệt yêu cầu của mình\




