2026 OpenClaw安全漏洞速览(Tavily整理)
转易侠
2026年04月01日 10:49

截至2026年4月1日,OpenClaw(龙虾AI)近期曝出多个高危漏洞,覆盖未授权访问、WebSocket鉴权缺失、路径遍历等类型,全球超20万实例暴露在公网,中国境内约2.3万,风险极高。以下为核心漏洞与修复要点,供相关使用者排查加固。

一、近期核心漏洞TOP3(2026年3月披露)

1. WebSocket无认证升级漏洞(CVE-2026-329XX系列)

- 风险等级:CVSS 10.0满分(超危)

- 受影响版本:所有<2026.3.22的版本(含2026.3.22-beta.1、2026.3.21等主流版本)

- 漏洞成因:WebSocket通道与HTTP鉴权体系割裂,未复用Token/Session校验,未授权连接即可获取系统最高权限

- 危害:无需账号密码,直接接管系统,可篡改配置、窃取凭证、横向渗透内网,甚至读取SSH密钥、数据库连接串

- 修复方案:升级至2026.3.22及以上版本(官方3月22日紧急发布,修复鉴权逻辑)

2. 未授权访问漏洞(CVE-2026-32914)

- 风险等级:CVSS 8.7(高危)

- 受影响版本:≤2026.3.11

- 漏洞成因:/config与/debug敏感接口仅校验command-authorized权限,未区分owner身份,权限控制缺失

- 危害:攻击者可读取/篡改系统关键配置、获取调试信息,用于权限提升与攻击链构建

- 修复方案:升级至2026.3.12及以上版本

3. 媒体解析路径遍历漏洞(CVE-2026-32846)

- 风险等级:高(CVSS 7.5+)

- 受影响版本:≤2026.3.23

- 漏洞成因:media解析中isLikelyLocalPath()与isValidMedia()函数验证不完整,可通过allowBareFilename绕过沙箱限制

- 危害:读取任意敏感文件(如系统文件、环境变量、SSH密钥),导致信息泄露

- 修复方案:升级至2026.03.28版本(官方3月28日发布补丁)

二、漏洞整体态势(Tavily交叉验证)

维度 数据 备注

近期披露CVE数 82个(2026.1-3月) 含12个超危、21个高危,占比40%

全球暴露实例 20万+ 中国约2.3万,多为未加固部署

核心攻击类型 命令注入、RCE、认证绕过、路径遍历 利用难度低,无需复杂社工

插件风险 336个恶意插件(占ClawHub 17.7%) 可窃取密钥、植入后门,批量感染

三、紧急加固建议(按优先级排序)

1. 立即升级版本:优先修复WebSocket、未授权访问、路径遍历漏洞,升级至2026.3.28及以上最新稳定版(一次性覆盖多个漏洞修复)

2. 限制公网暴露:关闭非必要端口(如18080、8080),仅允许内网访问OpenClaw服务;配置防火墙,仅放行可信IP

3. 强化权限与鉴权:启用多因素认证,遵循最小权限原则;为WebSocket通道增加HTTP鉴权复用,禁止未授权连接

4. 插件安全审计:立即卸载ClawHub非官方插件,仅使用经过安全验证的插件;禁止插件动态加载外部不可信内容

5. 开启审计日志:记录/config、/debug、WebSocket连接、指令执行等敏感操作,便于快速溯源异常

四、特别提醒

- 国家互联网应急中心已发布OpenClaw安全风险预警,金融、能源等关键行业需重点排查,避免业务被篡改或数据泄露

- 漏洞利用难度极低,攻击者可通过批量扫描公网实例自动化攻击,建议48小时内完成版本升级与加固