Исследователь описал цепочку атаки на OpenClaw через WhatsApp

· Безопасность
Специалист по безопасности раскрыл детали трёх уже исправленных уязвимостей в персональном ИИ-ассистенте OpenClaw, которые в цепочке позволяли добраться от WhatsApp до полного контроля над хостом. Уязвимости получили статус высокой критичности.

cover.svg

Исследователь безопасности опубликовал подробности атаки на персональный ИИ-ассистент OpenClaw, в основе которой лежат три уязвимости. Все они уже устранены разработчиками.

По описанию, цепочка эксплуатации начинается через WhatsApp и в итоге позволяет получить контроль над хост-системой. Совокупность уязвимостей давала злоумышленнику возможность кражи учётных данных, повышения привилегий и выполнения произвольного кода на устройстве.

Детали уязвимостей

Одна из уязвимостей, получившая идентификатор GHSA-hjr6-g723-hmfm, оценена по шкале CVSS в 8,8 балла, что соответствует высокому уровню опасности. Она связана с работой на уровне операционной системы.

Полный набор из трёх недостатков в совокупности формировал сквозную атаку: начавшись с взаимодействия через мессенджер WhatsApp, она развивалась через компоненты ассистента и заканчивалась компрометацией хоста, на котором работает OpenClaw.

Реакция разработчиков

Все три уязвимости на момент публикации исследования уже были закрыты патчами. Пользователям OpenClaw рекомендуется убедиться, что установлена актуальная версия ассистента, включающая исправления безопасности.

Инцидент подчёркивает риски, связанные с интеграцией персональных ИИ-ассистентов с внешними каналами связи вроде мессенджеров: подобные связки расширяют поверхность атаки и могут превращать, казалось бы, безобидный канал взаимодействия в отправную точку для полной компрометации системы.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.