My News ← 戻る

OpenClaw AIアシスタントに3つの高危険度脆弱性、WhatsApp経由でホストRCEが可能

OpenClaw AIアシスタントに3つの高危険度脆弱性、WhatsApp経由でホストRCEが可能

項目 内容
ジャンル セキュリティ
日付 2026-07-11
元記事 The Hacker News

要約

個人向けAIアシスタント「OpenClaw」に存在していた3つのパッチ済み高危険度脆弱性の詳細が公開された。これらを組み合わせることで、WhatsAppを入り口とした攻撃チェーンによりターゲットのホストで任意コード実行(RCE)が可能であったことが実証された。具体的には認証情報窃取・権限昇格・ホストへのコード実行という3段階の攻撃フローが成立する。AI統合アシスタントがWhatsAppなどのメッセージングアプリと連携するケースが増える中、AIシステムの攻撃面が急速に拡大していることへの警戒が必要だ。


元記事を読む →