ARTFEED — Contemporary Art Intelligence

Vulnerabilità di Sicurezza dello Strumento AI OpenClaw Spingono gli Sviluppatori a Rilasciare Patch Dopo Diffuse Preoccupazioni

digital · 2026-04-14

OpenClaw, uno strumento AI introdotto a novembre, ha ottenuto un notevole numero di 347.000 stelle su GitHub. Tuttavia, è stato sotto esame per problemi di sicurezza da oltre un mese. Questo strumento consente agli utenti di operare sui propri computer e interagire con varie applicazioni per attività come organizzare file, condurre ricerche e fare acquisti online. Richiede un'ampia gamma di autorizzazioni, inclusi l'accesso a piattaforme come Telegram, Discord e Slack, nonché a file locali e condivisi. Recentemente, gli sviluppatori hanno rilasciato correzioni di sicurezza per tre gravi vulnerabilità. Un problema critico, CVE-2026-33579, ha un livello di gravità da 8,1 a 9,8, consentendo a utenti con determinati accessi di prendere il controllo di tutte le risorse associate a OpenClaw. Questa situazione sottolinea i rischi legati alla configurazione dello strumento, spingendo gli esperti a enfatizzare l'importanza degli aggiornamenti.

Fatti principali

  • OpenClaw è uno strumento AI agentico introdotto a novembre
  • Ha 347.000 stelle su GitHub
  • Lo strumento prende il controllo dei computer degli utenti per interagire con applicazioni e piattaforme
  • Richiede l'accesso a risorse come Telegram, Discord, Slack e file di rete
  • Le patch di sicurezza sono state rilasciate all'inizio di questa settimana per tre vulnerabilità ad alta gravità
  • CVE-2026-33579 ha una gravità valutata da 8,1 a 9,8 su 10
  • La vulnerabilità consente ai privilegi di accoppiamento di elevarsi allo stato amministrativo
  • Gli esperti di sicurezza hanno avvertito riguardo a OpenClaw da oltre un mese

Entità

Istituzioni

  • GitHub

Fonti