Multiple OpenClaw Vulnerabilities Enables Policy Bypass and Host Override
28/04/2026-10:48 28/04/2026-10:50 מחשבים וטכנולוגיה Cyber Security News דיווח
Cybersecurity researchers have recently disclosed three moderate-severity cybersecuritynews.com
, an AI agent framework previously known as Clawdbot and Moltbot. Distributed as an npm package, these security fl
, an AI agent framework previously known as Clawdbot and Moltbot. Distributed as an npm package, these security fl
סיכום מאמרחוקרי אבטחת מידע חשפו לאחרונה שלוש פרצות אבטחה במודריות ב-OpenClaw, מסגרת תוכנה לבינה מלאכותית. הפרצות, המאפשרות מעקף מדיניות ותפיסת שליטה על המארח, התגלו בגרסאות שונות של החבילה, שמופצת באמצעות מנהל החבילות npm. OpenClaw, שכונה בעבר Clawdbot ו-Moltbot, הוא כלי פופולרי בקרב מפתחים, והפרצות האבטחה שהתגלו בו עלולות לאפשר לתוקפים לנצל את החולשות כדי לבצע פעולות זדוניות. החוקרים ממליצים למשתמשים לעדכן את החבילה לגרסה האחרונה כדי למנוע ניצול של הפרצות. הפרצות שהתגלו מדורגות בדרגת חומרה בינונית, אך עדיין מהוות סיכון לארגונים ומפתחים המשתמשים ב-OpenClaw. עדכון החבילה הוא צעד חיוני להבטחת אבטחת המערכות והנתונים.תוכן זה נוצר על ידי בינה מלאכותית.