OpenClaw セキュリティストームの継続:一度のクリックでリモートコード実行の脆弱性を修正したが、ソーシャルネットワークで秘密鍵漏洩の問題も発覚
OpenClaw AIプロジェクトは最近、深刻なセキュリティ危機に直面しており、複数のプロジェクトでロボットの制御権が盗まれたり、リモートコード実行の脆弱性が発見されたりしています。セキュリティ専門家は、WebSocketのリソース検証の欠陥を利用する「ワンクリックRCE」の脆弱性チェーンを公表しており、攻撃者はユーザーを悪意のあるリンクに誘導して攻撃を行うことができます。