Více hackerských skupinnyní využívat instance OpenClaw ke krádeži klíčů API a odstranění malwaru. Více než 30 000 kompromitovaných nastavení šíří zloděje prostřednictvím telegramových kanálů. Agent AI s otevřeným zdrojovým kódem se proslavil koncem ledna 2026, ale během 72 hodin podlehl útokům.
OpenClawposkytuje agentům plný přístup k systému, paměti a servisním odkazům. Tento design rychle přitáhl aktéry ohrožení. Mezi klíčové nedostatky patří CVE-2026-25253 pro vzdálené spouštění kódu a triky s dodavatelským řetězcem. Výchozí port 18789 zůstává při mnoha instalacích široce otevřený. Shodan našel do 18. února 312 000+ vystavených jednotek.
Útočníci zasáhli administrátorské panely bez kontroly ověření. Špatně nakonfigurované servery proxy považují vnější provoz za místní. Následuje plná kontrola. Honeypoty zachytí sondy během několika minut.

Podrobnosti o kampani ClawHavoc
ClawHavoc odstartoval 29. ledna pod „Hightower6eu“ na GitHubu. Falešné instalační skripty prosadily Atomic Stealer pro keyloggery pro macOS a Windows. Oběti si myslely, že se chopily kryptografických nástrojů.
Malware stahuje data prohlížeče, cloudové kredity a soubory Keychain. ClickFix přiměje uživatele k samoinfekci pomocí průvodců. Enterprise boční pohyby klepněte na paměť OpenClaw.
Druhá vlna zasáhla tržiště ClawHub. Žádná kontrola kódu nedovolí, aby backdoored skilly spouštěly příkazy shellu. Tokeny a hesla OAuth vycházejí živě.
Klíčové zranitelnosti
| CVE ID | Skóre CVSS | Typ | Dopad |
|---|---|---|---|
| CVE-2026-25253 | 8.8 | RCE přes WebSocket | Plné ovládání brány |
| CVE-2026-26322 | 7.6 | SSRF | Vnitřní přístupový pivot |
| CVE-2026-26319 | 7.5 | Chybí autentizace | Převzetí webhooku |
Opravy zavedené pro většinu verzí 2026.1.29. Odhalené případy přesáhly 549 se známkami porušení.
Útokové vektory
- Odhalený localhost prostřednictvím špatných proxy uděluje administrátorská práva.
- Škodlivé odkazy unikají ověřovací tokeny prostřednictvím pivotů prohlížeče.
- Otrávené dovednosti provádějí dálkové ovládání bez kontroly.
- Žádné ověření výchozího portu zve ke skenování.
Upozornění na vzplanutí:"Zabezpečte klíče API. Izolujte pracovní zátěže hned."

Ochranné kroky
- Svázat služby pouze na localhost. Blokovat veřejný port 18789.
- Přidejte ověření do všech administrátorských rozhraní.
- Prověřte dovednosti ClawHub z důvěryhodných zdrojů.
- Vyhledejte malware z falešných nastavení.
FAQ
Co je OpenClaw?
Open-source framework pro AI agenta od Petera Steinbergera, nyní OpenAI.
Kolik případů bylo zasaženo?
Více než 30 000 potvrzených. 312 000+ vystavených přes Shodan.
Co je CVE-2026-25253?
RCE umožňuje útočníkům spouštět příkazy prostřednictvím škodlivých odkazů. Opraveno 29.1.2026.
Jak se útoky šíří?
Falešné skripty GitHubu, otrávené dovednosti ClawHubu, odhalené panely.
Jaká data jsou odcizena?
Klíče API, tokeny OAuth, chaty, hesla, přihlašovací údaje prohlížeče.
