一、高危漏洞”ClawJacked”的技术本质与攻击链 2026年2月披露的”ClawJacked”漏洞,揭示了OpenClaw WebSocket服务存在的认证绕过风险。该漏洞利用了三个关键设计缺陷: 默认开放本地回环接口:WebSocket服务默认监……