Vulnerabilidade Crítica no OpenClaw Permitiu Sequestro de Agentes de IA por Sites Maliciosos
Uma vulnerabilidade séria no assistente de IA OpenClaw permitiu que atacantes assumissem o controle de agentes de IA. A exploração ocorria através de sites maliciosos, aproveitando conexões WebSocket inseguras no localhost e permitindo tentativas ilimitadas de força bruta de senhas. A falha foi corrigida na versão 2026.2.25.
Avalie este artigo:
Compartilhar:
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 03 de março de 2026
- Fonte
- CEVIU Segurança da Informação
