Популярность OpenClaw обнажает уязвимости в системе безопасности
OpenClaw, AI-ассистент с открытым исходным кодом, пережил всплеск популярности, набрав более 180 000 звезд на GitHub и привлекая 2 миллиона посетителей за одну неделю, по словам создателя Петера Штайнбергера. Однако этот стремительный рост также выявил значительные уязвимости в системе безопасности.
Исследователи безопасности обнаружили более 1800 случаев утечки API-ключей, истории чатов и учетных данных. Как сообщает VentureBeat, это выявило критический пробел в корпоративной безопасности, поскольку традиционные инструменты безопасности часто не могут обнаружить угрозы, связанные с агентным AI, особенно при работе на оборудовании Bring Your Own Device (BYOD).
Проект, ранее известный как Clawdbot и Moltbot, за последние недели дважды менял название из-за споров о товарных знаках. Несмотря на эти трудности, базовая технология продолжает набирать обороты в сообществе разработчиков.
Луис Колумбус из VentureBeat отметил, что низовое движение агентного AI представляет собой "самую большую неконтролируемую поверхность атаки, которую большинство инструментов безопасности не видят". Он подчеркнул, что поскольку команды корпоративной безопасности не развернули этот инструмент, их брандмауэры, EDR и SIEM-системы остаются слепы к связанным с ним рискам.
Рост популярности агентных AI-инструментов, таких как OpenClaw, представляет собой вызов для специалистов по безопасности, требуя от них адаптации своих стратегий для устранения уязвимостей в децентрализованных и неуправляемых средах. Этот инцидент служит напоминанием о важности надежных мер безопасности, особенно при работе с быстро развивающимися технологиями и проектами с открытым исходным кодом.
Discussion
AI Experts & Community
Be the first to comment