AI++
动态约 1 分钟读完clawbot.blog

OpenClaw 48 小时修复 OAuth 漏洞,Token 曾泄漏进日志

发生了什么:8/2 OpenClaw 发布 v202656,修复 OAuth 回调路由回归导致的 Bearer Token 明文进 stdout 日志问题,暴露窗口约 11 天,48 小时内补丁+复盘。为什么重要:Agent 凭据生命周期安全问题首次大规模曝光,叠加 NIST 责任草案,自托管 Agent 的安全可信度成为采购焦点。

快速要点

AI++ 提炼
  1. 发生了什么:8/2 OpenClaw 发布 v202656,修复 OAuth 回调路由回归导致的 Bearer Token 明文进 stdout 日志问题,暴露窗口约 11 天,48 小时内补丁+复盘
  2. 为什么重要:Agent 凭据生命周期安全问题首次大规模曝光,叠加 NIST 责任草案,自托管 Agent 的安全可信度成为采购焦点
C
打开原文