Vulnerabilità di Sicurezza dello Strumento AI OpenClaw Spingono gli Sviluppatori a Rilasciare Patch Dopo Diffuse Preoccupazioni
OpenClaw, uno strumento AI introdotto a novembre, ha ottenuto un notevole numero di 347.000 stelle su GitHub. Tuttavia, è stato sotto esame per problemi di sicurezza da oltre un mese. Questo strumento consente agli utenti di operare sui propri computer e interagire con varie applicazioni per attività come organizzare file, condurre ricerche e fare acquisti online. Richiede un'ampia gamma di autorizzazioni, inclusi l'accesso a piattaforme come Telegram, Discord e Slack, nonché a file locali e condivisi. Recentemente, gli sviluppatori hanno rilasciato correzioni di sicurezza per tre gravi vulnerabilità. Un problema critico, CVE-2026-33579, ha un livello di gravità da 8,1 a 9,8, consentendo a utenti con determinati accessi di prendere il controllo di tutte le risorse associate a OpenClaw. Questa situazione sottolinea i rischi legati alla configurazione dello strumento, spingendo gli esperti a enfatizzare l'importanza degli aggiornamenti.
Fatti principali
- OpenClaw è uno strumento AI agentico introdotto a novembre
- Ha 347.000 stelle su GitHub
- Lo strumento prende il controllo dei computer degli utenti per interagire con applicazioni e piattaforme
- Richiede l'accesso a risorse come Telegram, Discord, Slack e file di rete
- Le patch di sicurezza sono state rilasciate all'inizio di questa settimana per tre vulnerabilità ad alta gravità
- CVE-2026-33579 ha una gravità valutata da 8,1 a 9,8 su 10
- La vulnerabilità consente ai privilegi di accoppiamento di elevarsi allo stato amministrativo
- Gli esperti di sicurezza hanno avvertito riguardo a OpenClaw da oltre un mese
Entità
Istituzioni
- GitHub