nuove minacce

ClawJacked: quando un sito web prende il controllo del tuo agente AI



Indirizzo copiato

La vulnerabilità Clawjacked scoperta nel gateway WebSocket di OpenClaw rivela un vettore d’attacco silenzioso e ad alto impatto: una pagina web malevola può dirottare l’agente AI locale dello sviluppatore, registrarsi come dispositivo fidato e accedere a dati, log e configurazioni. Patch disponibile, ma il contesto è molto più ampio

Pubblicato il 2 mar 2026

Paolo Tarsitano

Editor Cybersecurity360.it



ClawJacked

Consegnare a un attaccante le chiavi del proprio agente di intelligenza artificiale senza accorgersene, semplicemente per aver navigato su un sito web apparentemente innocuo: è esattamente lo scenario d’attacco che lo sfruttamento della vulnerabilità ribattezzata ClawJacked rende possibile su OpenClaw, uno dei framework agentic AI più utilizzati in ambito Enterprise e di sviluppo software.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x