Агент ИИ OpenClaw стремительно развернут, вызывая опасения по поводу безопасности на фоне достижений в области LLM
За неделю количество публичных развертываний агента ИИ OpenClaw выросло примерно с 1000 до более чем 21 000 экземпляров, что вызвало серьезные опасения по поводу безопасности, сообщает VentureBeat. Это быстрое внедрение, в сочетании с критическими уязвимостями, вызвало предупреждения о потенциальных нарушениях, даже несмотря на то, что достижения в области больших языковых моделей (LLM) продолжают ускоряться, особенно благодаря усилиям Nvidia по повышению эффективности памяти.
Быстрое развертывание агента OpenClaw отслеживалось Censys, что выявило его широкое использование. Телеметрия GravityZone от Bitdefender, полученная из бизнес-среды, подтвердила, что сотрудники развертывали OpenClaw на корпоративных машинах, используя однострочные команды установки. Это предоставило агенту доступ к оболочке, привилегии файловой системы и доступ к токенам OAuth для таких платформ, как Slack, Gmail и SharePoint, как сообщает VentureBeat. Уязвимости агента включают CVE-2026-25253, уязвимость удаленного выполнения кода с рейтингом CVSS 8.8, которая позволяет злоумышленникам похищать токены аутентификации через вредоносную ссылку, что потенциально может привести к полному компрометированию шлюза. Отдельная уязвимость внедрения команд также представляет значительную угрозу.
Одновременно с этим в области ИИ процветают инновации. Исследователи Nvidia добиваются успехов в повышении эффективности памяти в LLM, как подчеркивается в многочисленных отчетах VentureBeat и Hacker News. Достижения Nvidia, включая Dynamic Memory Sparsification и vdb, направлены на решение проблемы растущей сложности этих моделей.
Быстрые достижения в области LLM также очевидны в разработке опций «быстрого режима» основными игроками. Anthropic предлагает «быстрый режим», который обеспечивает до 2,5 раз больше токенов в секунду, в то время как «быстрый режим» OpenAI может похвастаться более чем 1000 токенов в секунду, как подробно описано в Hacker News. Однако в статье отмечается, что, хотя быстрый режим OpenAI значительно быстрее, он использует менее способную модель, GPT-5.3-Codex-Spark, по сравнению с использованием Anthropic фактической модели Opus 4.6.
Эти события происходят на фоне изучения альтернатив операционной системе Android от Google, ориентированных на конфиденциальность. Конкурс Guthman, как упоминается в нескольких источниках, демонстрирует инновационные конструкции музыкальных инструментов, что дополнительно иллюстрирует более широкий ландшафт технологических инноваций.
Discussion
AI Experts & Community
Be the first to comment