- ओएसिस सुरक्षा अनुसन्धाताहरूले खुला एआई कानूनको सदाबन्दी पाएका छन्।
- दुर्भावनापूर्ण वेबसाइटहरूलाई स्थानीय गेटवे प्रमाणीकरणलाई बलियो बनाउन र पूर्ण नियन्त्रण प्राप्त गर्नको लागि शोषण गर्नुहोस्
- 24 घण्टा भित्र कमजोरी प्याच गरियो; प्रयोगकर्ताहरूलाई 2026.2.25 वा पछिको संस्करणमा अपग्रेड गर्न आग्रह गरियो
OpenClaw, अत्यधिक लोकप्रिय open उच्च-गम्भीरता त्रुटि जसले खतरा अभिनेताहरूलाई लक्षित कम्प्युटरहरूबाट संवेदनशील डेटा सापेक्षिक रूपमा चोर्न अनुमति दियो, विज्ञहरूले चेतावनी दिएका छन्।
यो बग सुरक्षा अनुसन्धानकर्ता ओएसिस द्वारा पत्ता लगाइएको थियो, र जिम्मेवार खुलासा पछि प्याच गरिएको थियो। data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>
कम्प्यूटरमा अपरिचित प्रयोगकर्ताहरूका लागि यो एक ओपन एआईसँग अन्तरक्रिया गर्ने र अपरिचित प्रयोगकर्ताहरूका लागि। वेब ड्यासबोर्ड वा टर्मिनल मार्फत। उपकरणले क्यालेन्डरहरू, सन्देशहरू एपहरू जडान गर्दछ, र इमेलहरूमा प्रतिक्रिया दिन, क्यालेन्डर घटनाहरू सेटअप गर्न, र थप गर्न सक्छ। GitHub मा 100,000 भन्दा बढी ताराहरू सहित यो हाल सबैभन्दा लोकप्रिय AI प्रोजेक्टहरू मध्ये एक हो। border-solid border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
. id=”5c28a411-fdb4-4a55-ac70-48e3056654bf”>तर उपकरणको एकदमै डिजाइनले एउटा ग्यापिङ सेक्युरिटी होल छोड्यो जुन ओएसिसका अनुसार, शोषण गर्न अपेक्षाकृत सजिलो छ। यसलाई तेस्रो-पक्ष एडअन, अघिल्लो सम्झौता, वा कुनै पनि प्रकारको आवश्यक पर्दैन। सबै पीडितले एउटा मालिसियस वेबसाइटमा जानु पर्छ।
“हामीले फेला पारेको कुरा फरक छ। हाम्रो कमजोरी मुख्य प्रणालीमा रहन्छ—कुनै प्लगइनहरू, कुनै मार्केटप्लेस, कुनै प्रयोगकर्ता-स्थापित विस्तारहरू—केवल खुला ओपनक्ला गेटवे, ठ्याक्कै डकुमेन्टेड रूपमा चलिरहेको छ,” अन्वेषकहरूले व्याख्या गरिएको।
बगले कसरी काम गर्छ भनेर व्याख्या गर्दै, ओएसिस भन्छन् कि OpenClaw ले स्थानीय WebSocket सर्भर चलाउँछ जसले प्रमाणीकरण र थप कार्यहरू गर्छ। नोडहरू, जस्तै साथी एपहरू र अन्य मेशिनहरू, गेटवेमा जडान गर्नुहोस्, क्षमताहरू उजागर गर्नुहोस्, प्रणाली आदेशहरू चलाउनुहोस्, र क्यामेरा पहुँच गर्नुहोस् (अन्य चीजहरू बीच)। गेटवेले कुनै पनि जडित नोडमा आदेशहरू पठाउन सक्छ।
प्रमाणीकरण टोकन वा पासवर्ड मार्फत ह्यान्डल गरिन्छ, र गेटवे पूर्वनिर्धारित रूपमा लोकलहोस्टमा बाँधिन्छ।


