https://lua.ren/openclaw/2026-03-05-openclaw-security-ClawJacked/
CVE-2026-25253(ClawJacked)深度解析:一键RCE,恶意网页即可偷token接管OpenClaw AI Agent 随着本地AI Agent框架的普及,OpenClaw(前身为Clawdbot/Moltbot)凭借强大的本地任务执行能力和多平台集成能力迅速成为许多开发者和企业的首选工具。然而,2026年披露的 CVE-2026-25253(ClawJacked) 漏洞却让所有