• OpenClaw dapat secara diam-diam melakukan tindakan berbahaya sambil memegang kredensial akses penuh
  • Token persisten memungkinkan manipulasi halus tetap tidak terdeteksi di beberapa sesi
  • Menjalankan OpenClaw pada stasiun kerja standar memaparkan data penting pada risiko yang tidak terlihat

MicrosoftPeneliti keamanan telah memperingatkan OpenClaw tidak boleh dijalankan pada perangkat pribadi atau perusahaan biasa stasiun kerja.

Yang baru Keamanan Microsoft postingan blog menguraikan bagaimana risiko terkait dengan cara kerja runtime — yang memadukan instruksi yang tidak tepercaya dengan kode yang dapat dieksekusi sambil menggunakan kredensial yang valid.





Tautan sumber