Недавний анализ от исследователя ИБ под псевдонимом veganmosfet выявил цепочку атак на платформу OpenClaw. Одинокое электронное письмо, отправленное на Gmail жертвы, может дать злоумышленнику доступ к reverse shell, обеспечивая полный контроль над машиной. Злоумышленники используют три уязвимости в стандартной конфигурации OpenClaw: автоматический Gmail-хук, отключенную песочницу и уязвимую систему плагинов.
В теле письма содержатся вредоносные инструкции, закодированные в «безобидное» сообщение. Хотя OpenClaw пытается защититься, добавляя маркеры и предупреждения, исследователь обошел защиту, вставив ошибочно написанный тег, что позволило ему обмануть систему.
Агент, получив инструкции, скачивает вредоносный плагин и запускает его через систему плагинов. В ответ на это исследователь предложил отключить сторонние плагины по умолчанию и представить новые меры безопасности. Питер Штайнбергер, создатель OpenClaw, признает существующие уязвимости, но безопасные настройки по-прежнему зависят от пользователей.