Ερευνητές ασφαλείας ανακάλυψαν έξι ευπάθειες (μέτριας έως κρίσιμης σοβαρότητας) που επηρεάζουν το open-source AI agent framework, OpenClaw, το οποίο είναι γνωστό ως «social media for AI agents».

Οι ευπάθειες ανακαλύφθηκαν από την Endor Labs καθώς οι ερευνητές της έτρεξαν την πλατφόρμα μέσω ενός static application security testing (SAST) engine που χρησιμοποιεί AI. Το engine είναι σχεδιασμένο να παρακολουθεί πώς τα δεδομένα κινούνται πραγματικά μέσω του agentic AI software.
Δείτε επίσης: Κινέζοι χάκερ εκμεταλλεύτηκαν ευπάθεια στο Dell RecoverPoint
OpenClaw ευπάθειες
Τα σφάλματα εμπίπτουν σε διάφορες κατηγορίες ευπαθειών, όπως server-side request forgery (SSRF), έλλειψη webhook authentication, παρακάμψεις αυθεντικοποίησης και path traversal. Όλα αυτά επηρεάζουν το πολύπλοκο σύστημα agentic που συνδυάζει μεγάλα γλωσσικά μοντέλα (LLMs) με εκτέλεση εργαλείων και εξωτερικές ενσωματώσεις.
Οι ερευνητές δημοσίευσαν επίσης proof-of-concept exploits για κάθε ένα από τα ελαττώματα, επιβεβαιώνοντας τη δυνατότητα εκμετάλλευσης. Το OpenClaw έχει δημοσιεύσει ενημερώσεις και συμβουλές ασφαλείας για τα ζητήματα.
Η Endor Labs ανέλυσε τις έξι ευπάθειες του OpenClaw με βάση τον τύπο αδυναμίας και την σοβαρότητά τους (αντί για αναγνωριστικά CVE).
Δείτε επίσης: Ευπάθειες σε πλατφόρμες PDF επιτρέπουν κλοπή δεδομένων
Αρκετά από τα ζητήματα είναι σφάλματα SSRF που επηρεάζουν διάφορα εργαλεία, συμπεριλαμβανομένου ενός gateway component (CVSS 7.6) που δέχεται διευθύνσεις URL που παρέχονται από τον χρήστη, για να δημιουργήσει εξερχόμενες συνδέσεις WebSocket. Τα άλλα δύο περιλάμβαναν ένα SSRF στο Urbit Authentication (CVSS 6.5) και ένα Image Tool SSRF (CVSS 7.6). Αυτά τα SSRF paths θα μπορούσαν να επιτρέψουν πρόσβαση σε εσωτερικές υπηρεσίες ή cloud metadata endpoints, ανάλογα με την ανάπτυξη.

Οι αποτυχίες ελέγχου πρόσβασης αντιπροσώπευαν ένα άλλο σύνολο ευρημάτων. Ένας webhook handler “Telnyx” σχεδιασμένος να λαμβάνει εξωτερικά events δεν διέθετε σωστή επαλήθευση webhook (CVSS 7.5), επιτρέποντας πλαστές αιτήσεις από μη αξιόπιστες πηγές. Ξεχωριστά, μια παράκαμψη αυθεντικοποίησης (CVSS 6.5) επέτρεπε σε μη αυθεντικοποιημένους χρήστες να καλέσουν ένα protected webhook functionality “Twilio” χωρίς έγκυρα διαπιστευτήρια.
Τέλος εντοπίστηκε μια ευπάθεια path traversal (CVSS δεν έχει εκχωρηθεί) στη διαχείριση μεταφορτώσεων του προγράμματος περιήγησης, όπου το ανεπαρκές sanitization των file paths θα μπορούσε να επιτρέψει writes εκτός των προβλεπόμενων καταλόγων.
Δείτε επίσης: Microsoft: Σφάλμα επιτρέπει στο Copilot να συνοψίζει εμπιστευτικά emails

«Ο συνδυασμός AI-powered ανάλυσης και συστηματικής χειροκίνητης επικύρωσης παρέχει έναν πρακτικό δρόμο για την ασφάλεια της υποδομής AI», δήλωσαν οι ερευνητές. «Καθώς τα AI agent frameworks γίνονται πιο διαδεδομένα σε επιχειρηματικά περιβάλλοντα, η ανάλυση ασφάλειας πρέπει να εξελιχθεί για να αντιμετωπίσει τόσο τις παραδοσιακές ευπάθειες όσο και τις επιφάνειες επίθεσης που αφορούν ειδικά το AI».
Η Endor Labs δήλωσε ότι αποκάλυψε υπεύθυνα τις ευπάθειες στους διαχειριστές του OpenClaw, οι οποίοι στη συνέχεια αντιμετώπισαν τα ζητήματα, επιτρέποντας στους ερευνητές να δημοσιεύσουν τεχνικές λεπτομέρειες. Η αποκάλυψη δεν παρείχε εκτεταμένη καθοδήγηση για την αντιμετώπιση, αλλά σημείωσε ότι οι διορθώσεις εφαρμόστηκαν στα επηρεαζόμενα στοιχεία.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
