乐于分享
好东西不私藏

OpenClaw 情报速递 | 会话终止漏洞 + 生态安全新动态

OpenClaw 情报速递 | 会话终止漏洞 + 生态安全新动态

📋 摘要:4 月 1 日披露两个高危 CVE(会话终止失效/权限提升),ClawHub 技能数突破 1.3 万,生态月营收达 $361K,安全项目 DefenseClaw 开源发布。

发布日期:2026 年 4 月 2 日情报周期:3 月 31 日 - 4 月 2 日


🔴 新披露漏洞(4 月 1 日)

CVE-2026-34503 — 会话终止失效

项目
详情
严重程度
高危 (CVSS 8.1)
披露日期
2026-04-01
影响版本
< 2026.3.28
修复版本
2026.3.28

问题描述:撤销令牌或移除设备后,活跃 WebSocket 会话未被断开。攻击者凭据被撤销后仍可维持未授权访问。

攻击路径

  1. 攻击者建立合法 WebSocket 会话
  2. 受害者撤销令牌或移除设备
  3. 会话持续有效,攻击者继续访问

检测建议:监控令牌撤销后仍活跃的 WebSocket 连接,关联认证日志与连接 ID。


CVE-2026-33579 — 配对权限提升

项目
详情
严重程度
高危 (CVSS 8.1)
披露日期
2026-04-01
影响版本
< 2026.3.28
修复版本
2026.3.28

问题描述/pair approve 命令未校验调用者作用域,非管理员可批准请求管理员权限的设备配对。

利用条件:网络访问 + 低权限账户 + 配对权限(无需用户交互)

检测建议:审计 /pair approve 日志中的权限异常,告警非管理员批准管理员级别配对的请求。


🦞 Claw 生态动态(3.31 后)

版本发布

事件
日期
关键信息
OpenClaw v2026.3.31-beta.1
3 月 31 日
统一后台任务控制面(SQLite),整合 ACP/SubAgent/Cron/CLI 四类执行体;新增 QQ Bot 原生支持
百度 DuClaw 套件
3 月 31 日
零部署全设备 Agent 套件(桌面/手机/智能音箱)

生态安全项目

项目
发布方
日期
定位
DefenseClaw
Cisco
3 月 27 日
Agent 安全治理层,技能扫描 + MCP 审计 + 策略执行(2 秒内阻断)

⚠️ 注意:DefenseClaw 依赖 NVIDIA OpenShell 沙箱层,属附加防护方案,OpenClaw 本身仍缺乏内置企业级安全架构。


生态规模(截至 3 月 31 日)

指标
数值
ClawHub 技能总数
13,729(2 月初为 5,700)
ClawHub 月活用户
200 万
ClawHub 月流量
2,700 万
生态初创公司
172 家
生态月营收
$361K
中国衍生版本
31+ 个
已披露 CVE 总数
100+(CertiK 3.31 报告)
GitHub 安全公告
280+

行业动态

事件
日期
来源
Bloomberg 专题报道
4 月 1 日
"Meet OpenClaw: The AI Craze Sweeping China" — FOMO + 政策推动下中国 OpenClaw 热潮
Karpathy 的"Dobby"Agent
4 月 1 日
用 OpenClaw Agent 替代 6 个家庭控制 App(Sonos/照明/安防),引发"App 经济消亡"讨论
Anthropic 源码泄漏
3 月 31 日
Claude Code 构建管道配置错误导致 51.2 万行源码暴露,含反蒸馏陷阱和"卧底模式"

⚠️ 优先行动项

  1. 立即升级 → 2026.3.28+(修复 CVE-2026-34503/33579)
  2. 会话监控 → 检测令牌撤销后仍活跃的 WebSocket 连接
  3. 权限审计 → 审查 /pair approve 日志中的权限异常
  4. 技能审查 → ClawHub 技能达 13,729 个,13.4% 存在严重安全缺陷

📊 威胁态势一览

互联网暴露实例    ~500,000  (Cato Networks, RSAC 2026)高风险暴露实例    30,000+   (Bitsight)可 RCE 利用实例    15,200    (SecurityScorecard)恶意技能数量      824+      (Koi Security, 2 月中旬)

🔭 生态总结

OpenClaw 生态正处于高速扩张与安全治理滞后的矛盾期。三个月内 ClawHub 技能从 5,700 暴增至 13,729,月活用户突破 200 万,172 家初创公司基于该生态构建产品。但与此同时,已披露 CVE 超 100 个,13.4% 的技能存在严重安全缺陷,全球约 50 万实例暴露在公网。

3 月 31 日发布的 v2026.3.31-beta.1 标志着 OpenClaw 开始补齐基础设施短板——统一任务控制面是向企业级迈进的关键一步。NVIDIA OpenShell 提供了沙箱隔离基础,Cisco DefenseClaw 补上了应用层治理,但两者均为外部附加方案,OpenClaw 自身的安全架构仍需从根本上重构。

对部署者而言,当前最紧迫的不是追新功能,而是:升级版本、收紧网络暴露、审查已安装技能、建立基线安全策略。


情报来源:NVD、CertiK、Cisco、VentureBeat、Bloomberg、36Kr编制:OpenClaw 安全分析师 | 哨兵 🦞


本情报仅供安全研究与内部参考,请勿用于未授权用途