Рубріки: Новини

ClawJacked краде дані через плагіни OpenClaw

Дмитро Сімагін

Одного кліку достатньо: сайт може запустити OpenClaw на вашому ноутбуці, «зачепити» звіт чи бухгалтерію та відправити в хмару, яка підконтрольна хакеру. Guardio Labs називає це ClawJacked. Про це пише Bleeping Computer.

Як працює трюк

OpenClaw встановлює власний URI-протокол — openclaw://. Коли браузер натрапляє на такий лінк, ОС без запитань відкриває десктопний клієнт і передає йому параметри. Дослідники показали, що параметри можна підмінити: замість легітимної синхронізації хакер передає шлях до будь-якого файлу й адресу, куди його залити. Користувач нічого не бачить — операція виконується у фоновому режимі.\

Масштаб проблеми

  • 3,2 млн завантажень OpenClaw на GitHub та офіційному сайті.
  • Понад 200 корпоративних пакетів використали сервіс для внутрішнього обміну файлами.
  • Експлойт не потребує встановлення розширень: достатньо зайти на заздалегідь підготовлену сторінку.

Для порівняння, WannaCry у 2017-му заразив близько 200 тис. ПК — нинішня аудиторія OpenClaw у 15 разів більша.

Реакція розробників

Команда OpenClaw вже виклала патч 2.4.3: він прибирає автоматичне виконання критичних команд та вмикає підтвердження користувача. Однак апдейти застосовується не через магазин, а вручну. За статистикою GitHub, лише 18 % користувачів переходять на нову версію в перший місяць — вікно для атак залишається широким.

Що робити прямо зараз?

  • Перевірити, чи встановлено версію 2.4.3 або новішу.
  • У Windows — тимчасово скинути асоціацію openclaw:// через «Програми за замовчуванням».
  • На міжмережевому екрані заблокувати вихідні запити клієнта до незнайомих доменів.
  • Провести аудит логів: успішний виклик команди upload лишає слід у system.log.

Що це означає для України

Вітчизняні девопс-команди часто використовують OpenClaw, бо сервіс не обмежує швидкість для безкоштовних акаунтів і зручний для великих архівів. Якщо ви передаєте CAD-файли, фінансові моделі чи вихідний код, втрати реальні: готовий дизайн маховика в руках конкурента або номери платіжних карт у даркнеті. Кіберзлочинці вже полюють на агрокомпанії та IT-аутсорсерів, щоб продати дані російським структурам. Оновлення клієнта та блокування протоколу на рівні політик — дешевше, ніж відновлення репутації після зливу.

Нагадаємо, кілька днів тому головний розробник OpenClaw пояснив, чому відхилив «мільярдну пропозицію» Цукерберга.

Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn

Останні статті

DeepL виходить за межі тексту: компанія запускає голосовий переклад у реальному часі

Німецький стартап DeepL, який завоював репутацію творця одного з найточніших текстових перекладачів у світі, оголосив…

16.04.2026

YouTube дозволив користувачам приховати розділ Shorts

Відеосервіс YouTube почав впроваджувати довгоочікувану функцію, яка дозволяє користувачам вимикати показ коротких відео Shorts у…

16.04.2026

Роботів-собак від Boston Dynamics навчили зчитувати покази лічильників

Компанія Boston Dynamics інтегрувала мультимодальні можливості штучного інтелекту Google Gemini у своїх чотирилапих роботів Spot.…

16.04.2026

CERT-UA: хакери активно пропонують українцям «отримати гуманітарну допомогу» або розсилають «повістки в суд»

Команда реагування на комп’ютерні надзвичайні події України (CERT-UA) попередила про активізацію кіберзагроз з боку хакерського…

16.04.2026

Apple відправить розробників Siri на курси вайб-кодування. У компанії вважають цей відділ «відсталим»

Керівництво Apple відправить «близько 200 розробників» з команди голосового асистента Siri на багатотижневий курс ШІ-програмування.…

16.04.2026

Дослідники легко зламали агентів, підключених до GitHub Actions. Компанії не афішують проблему

Дослідники кібербезпеки з Університету Джонса Гопкінса (США) змогли зламати трьох популярних ШІ-агентів, підключених до GitHub…

16.04.2026