1. 狩猎 OpenClaw 暴露:CVE-2026-25253 波及面向互联网的 AI 智能体网关 hunt.io | 漏洞 | 高危 | 2026-02-03 00:00 | 原文 ↗ | #ai-security | #vulnerability | #ai-agents | #credential-exposure OpenClaw 暴露面狩猎:超过 17,500 个 OpenClaw、Clawdbot 与 Moltbot 实例受 CVE-2026-25253 影响,攻击者可经 /api/export-auth 未认证读取 AI 服务 API 令牌;报告还给出基于标题、响应哈希与证书的多重指纹检测方法。
2. 一键 RCE 窃取你的 OpenClaw 数据与密钥(CVE-2026-25253) depthfirst.com | 漏洞 | 高危 | 2026-02-01 00:00 | 原文 ↗ | #ai-security | #rce | #exploit-chain | #ai-assistant 对开源 AI 助手 OpenClaw 的一键 RCE 组合利用剖析:gatewayUrl 设置逻辑缺陷与 WebSocket 跳板相结合,仅需访问一次恶意网页即可泄露认证令牌、绕过安全控制并执行任意命令(CVE-2026-25253)。