我八点发了朋友圈,没发即
然后
“OpenClaw 漏洞允许任意网站静默劫持开发者的 AI 代理
安全研究人员披露了开源 AI 代理平台 OpenClaw 中的一个漏洞链,该漏洞允许开发者访问的任意网站静默劫持其代理并完全控制其工作站——无需插件、扩展或用户交互。Oasis Security 于 2 月 26 日发布的这一发现,凸显了具有深度系统访问权限且监督最少的自主 AI 代理所带来的风险正在不断升级。
OpenClaw 团队将该漏洞归类为高危,并在不到 24 小时内推送了修复程序,敦促所有用户更新至 2026.2.25 或更高版本。”
真的