runawayllm политика самит жертва shell изоляция runawayllm

Исследователь показал, как взломать OpenClaw одним письмом в Gmail

ИБ-исследователь под псевдонимом veganmosfet опубликовал разбор цепочки атаки на OpenClaw. Одно электронное письмо, отправленное на Gmail жертвы, без единого клика дает атакующему reverse shell — полный контроль над машиной, на которой работает агент.Атака использует связку из трех особенностей дефолтной конфигурации OpenClaw.

Первая — Gmail-хук автоматически передает содержимое входящих писем языковой модели, причем с ролью user, а не менее привилегированной tool.

DMCA