人工智能代理失控|OpenClaw又给用户带来了一个担忧安全问题的理由
OpenClaw因权限过大成为攻击目标。CVE-2026-33579漏洞利用配对机制缺陷,使低权限用户无需交互即可获得管理员控制权。补丁发布后两天才获CVE编号,攻击者拥有空窗期。此前扫描显示,13.5万个暴露实例中63%未设身份验证,攻击者可轻易触发漏洞。建议用户检查近期配对日志,并重新评估是否继续使用该工具。
OpenClaw因权限过大成为攻击目标。CVE-2026-33579漏洞利用配对机制缺陷,使低权限用户无需交互即可获得管理员控制权。补丁发布后两天才获CVE编号,攻击者拥有空窗期。此前扫描显示,13.5万个暴露实例中63%未设身份验证,攻击者可轻易触发漏洞。建议用户检查近期配对日志,并重新评估是否继续使用该工具。