OpenClaw被发现存在严重的安全漏洞,允许攻击者悄悄地获得完全的管理控制。 - VnExpress
根据人工智能应用程序构建公司 Blink 的研究,OpenClaw 中存在一个漏洞,如果被利用,任何具有最低访问权限的人都可以悄悄升级到完全管理员权限。当与OpenClaw配对的系统无法验证审批者是否真正具有授权权限时,就会出现该问题。
“因此,只需要基本配对权限的攻击者就可以请求管理权限并批准自己的请求\
OpenClaw被发现存在严重的安全漏洞,允许攻击者悄悄地获得完全的管理控制。 - VnExpress
根据人工智能应用程序构建公司 Blink 的研究,OpenClaw 中存在一个漏洞,如果被利用,任何具有最低访问权限的人都可以悄悄升级到完全管理员权限。当与OpenClaw配对的系统无法验证审批者是否真正具有授权权限时,就会出现该问题。
“因此,只需要基本配对权限的攻击者就可以请求管理权限并批准自己的请求\