OpenClaw AI Assistant обнажает уязвимости в системе безопасности на фоне стремительного роста популярности
Open-source AI-ассистент OpenClaw, ранее известный как Clawdbot и Moltbot, пережил всплеск популярности, набрав более 180 000 звезд на GitHub и привлек 2 миллиона посетителей за одну неделю, по словам его создателя Питера Штайнбергера. Однако этот стремительный рост также выявил значительные уязвимости в системе безопасности, заставив команды по корпоративной безопасности в спешке устранять риски.
Исследователи безопасности обнаружили более 1800 случаев утечки API-ключей, истории чатов и учетных данных OpenClaw. Эта широкая утечка подчеркивает критический пробел в корпоративной безопасности, поскольку традиционные инструменты безопасности часто не могут отслеживать агентов, работающих на оборудовании Bring Your Own Device (BYOD). По данным VentureBeat, это делает низовое движение agentic AI "самой большой неуправляемой поверхностью атаки, которую большинство инструментов безопасности не видят".
Проект, который в последнее время дважды менял название из-за споров о товарных знаках, подчеркивает проблемы управления и защиты быстро развивающихся AI-технологий. Децентрализованный характер agentic AI, где агенты работают за пределами традиционных периметров, представляет собой уникальную задачу для команд безопасности, привыкших к мониторингу и контролю централизованно управляемых систем.
Этот инцидент вызывает опасения по поводу последствий для безопасности все более сложных AI-инструментов, развертываемых без надлежащего надзора. По мере того, как agentic AI становится все более распространенным, организациям необходимо будет адаптировать свои стратегии безопасности для устранения рисков, связанных с децентрализованными и неуправляемыми AI-агентами. Случай с OpenClaw служит суровым напоминанием о том, что быстрое внедрение новых технологий должно сопровождаться надежными мерами безопасности для защиты конфиденциальных данных и предотвращения несанкционированного доступа.
Discussion
AI Experts & Community
Be the first to comment