跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

热门开源AI助手OpenClaw曝“一键RCE”高危漏洞,危及十万开发者密钥

1 分钟阅读阅读(199)
赞助推荐 团队协作里的 AI 办公工作台

知名开源AI助手OpenClaw(前Moltbot)被曝存在严重安全漏洞(CVE-2026-25253)。该漏洞允许攻击者利用设置逻辑缺陷和WebSocket连接,通过“一键”点击实现远程代码执行(RCE)。考虑到该工具拥有超过10万开发者用户且通常被授予较高系统权限,攻击者可轻易窃取敏感数据及API密钥。目前技术细节已公开,建议用户尽快检查版本并采取补救措施,以防范潜在的数据窃取风险。

原文链接:Linux.do

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 热门开源AI助手OpenClaw曝“一键RCE”高危漏洞,危及十万开发者密钥
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型