OpenClaw AIアシスタントに3つの高危険度脆弱性、WhatsApp経由でホストRCEが可能
OpenClaw AIアシスタントに3つの高危険度脆弱性、WhatsApp経由でホストRCEが可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-11 |
| 元記事 | The Hacker News |
要約
個人向けAIアシスタント「OpenClaw」に存在していた3つのパッチ済み高危険度脆弱性の詳細が公開された。これらを組み合わせることで、WhatsAppを入り口とした攻撃チェーンによりターゲットのホストで任意コード実行(RCE)が可能であったことが実証された。具体的には認証情報窃取・権限昇格・ホストへのコード実行という3段階の攻撃フローが成立する。AI統合アシスタントがWhatsAppなどのメッセージングアプリと連携するケースが増える中、AIシステムの攻撃面が急速に拡大していることへの警戒が必要だ。