Apa yang terjadi
NVD menerbitkan klaster besar advisory keamanan OpenClaw pada 2026-09-26 (GHSA-rrxp-5mx8-mvhh, GHSA-8xxh-v4vc-qvm4, GHSA-p3h6-v2h4-36q2, plus ~20 lagi yang mencakup persistensi konfigurasi MCP, bypass sandbox.tools.deny, bypass kebijakan alat app-server Codex, bypass daftar izin saluran, celah pemeriksaan pemilik memori/dreaming, dan retensi kebijakan alat memori). Semua berasal dari penegakan otorisasi khusus pemilik / per-pengirim dan kebijakan sandbox yang tidak lengkap di gateway agen yang menghubungkan saluran eksternal yang tidak tepercaya ke alat tingkat host yang kuat.
Mengapa penting
OpenClaw adalah gateway 'bawa agenmu sendiri' kanonik yang menerjemahkan pesan dari saluran chat/suara publik menjadi tindakan file, shell, browser, dan cron di host. Batch menunjukkan beberapa cara independen penelepon jarak jauh non-pemilik (atau agen yang diarahkan prompt) dapat mencapai kemampuan khusus pemilik atau yang ditolak sandbox — klaster bypass otorisasi agen dengan potensi RCE/eksposur kredensial nyata di seluruh penerapan.
Vektor serangan
Vektor representatif: (100544) penelepon suara jarak jauh yang diterima oleh kebijakan panggilan masuk menggerakkan alat khusus pemilik karena identitas penelepon / status non-pemilik tidak disebarkan; (100580) muatan huruf campuran dalam alat cron yang menghadap model melewati penjaga eksekusi shell dan mempertahankan perintah yang dipilih penyerang sebagai pengguna proses gateway; (100567) celah DNS periksa-lalu-gunakan dalam validasi hostname CDP jarak jauh memungkinkan SSRF DNS-rebinding ke alamat loopback/privat/metadata.
Sistem yang terdampak
OpenClaw — paket npm 'openclaw' dan paket saluran; diperbaiki di 2026.7.1 / 2026.8.1 / 2026.9.2 tergantung masalahnya.
Mitigasi
Tingkatkan openclaw ke 2026.8.1 (dan paket saluran ke 2026.8.1; balapan suara Discord diperbaiki di 2026.9.2). Nonaktifkan dreaming/memori-recall jika tidak digunakan; batasi konfigurasi MCP stdio (/mcp set) ke pemilik; nonaktifkan endpoint CDP jarak jauh berbasis hostname atau kunci/percayai.