Исследователь показал, как взломать OpenClaw одним письмом в Gmail
ИБ-исследователь под псевдонимом veganmosfet опубликовал разбор цепочки атаки на OpenClaw. Одно электронное письмо, отправленное на Gmail жертвы, без единого клика дает атакующему reverse shell — полный контроль над машиной, на которой работает агент.Атака использует связку из трех особенностей дефолтной конфигурации OpenClaw.
Первая — Gmail-хук автоматически передает содержимое входящих писем языковой модели, причем с ролью user, а не менее привилегированной tool.
habr.com