OpenClaw 是一款风靡开发者社区的 AI 代理工具,设计上需要大量权限来操控用户电脑、访问各类应用和平台。本周初,开发者修复了三个高危漏洞,其中 CVE-2026-33579 严重性评分高达 9.8,允许持有最低“配对”权限的用户静默升级为管理员,从而完全控制 OpenClaw 实例及其所有资源。
安全研究人员指出,对于将 OpenClaw 作为公司级 AI 代理平台的组织,被攻陷的管理员设备可读取所有数据源、窃取凭据、执行任意工具调用并转向其他服务。尽管漏洞已修复,但数千实例可能已在用户不知情的情况下被入侵。此前 Meta 高管曾警告员工不要在办公电脑上使用 OpenClaw,否则可能被解雇。
看英文原文 →