КРИТИЧЕСКИЕ ПРАВИЛА:
1. Сохранять исходный тон, стиль и смысл
2. Сохранять любые HTML-теги или форматирование Markdown ТОЧНО как есть
3. Сохранять точность технических терминов
4. Обеспечивать культурную уместность для русскоязычных читателей
5. Возвращать ТОЛЬКО перевод - без объяснений, префиксов, цитат
6. НЕ добавлять фразы вроде "Вот перевод:" или "Перевод:"
7. НЕ заключать перевод в кавычки
Агенты ИИ OpenClaw вызывают кризис безопасности из-за быстрого развертывания на корпоративных машинах
САН-ФРАНЦИСКО, Калифорния - 14 февраля 2026 г. - Возник критический кризис безопасности из-за быстрого и уязвимого развертывания агента ИИ OpenClaw на корпоративных машинах, подвергающего конфиденциальные данные и системы значительным рискам, согласно многочисленным сообщениям. Агент ИИ с открытым исходным кодом, предоставляющий автономным агентам доступ к оболочке, привилегии файловой системы и доступ к конфиденциальным данным, продемонстрировал резкий рост использования, вызывая серьезную обеспокоенность у экспертов по безопасности.
По данным VentureBeat, развертывание OpenClaw выросло с примерно 1000 экземпляров до более чем 21 000 публично доступных развертываний менее чем за неделю. Телеметрия Bitdefender GravityZone, полученная из бизнес-сред, подтвердила, что сотрудники развертывали OpenClaw на корпоративных машинах, используя однострочные команды установки. Это позволило агенту получить доступ к токенам OAuth для таких сервисов, как Slack, Gmail и SharePoint.
Быстрое внедрение OpenClaw усугубляется критическими уязвимостями. CVE-2026-25253, уязвимость удаленного выполнения кода одним щелчком мыши, оцененная по шкале CVSS в 8,8 баллов, позволяет злоумышленникам похищать токены аутентификации через одну вредоносную ссылку, что потенциально может привести к полному компрометированию шлюза за миллисекунды, как сообщает VentureBeat. Отдельная уязвимость внедрения команд также представляет значительную угрозу.
В то время как опасения по поводу безопасности, связанные с OpenClaw, обостряются, другие области технологических инноваций продолжают процветать. Несколько источников, включая VentureBeat, отметили, что инновации бурно развиваются в дизайне музыкальных инструментов и ИИ, при этом Nvidia улучшает эффективность памяти.
Уязвимость корпоративных систем к недостаткам OpenClaw привела лидеров в области безопасности в состояние повышенной готовности. Простота развертывания в сочетании с доступом агента к конфиденциальным данным и наличием критических уязвимостей создала идеальный шторм для потенциальных атак. Следующие шаги для организаций включают оценку своей подверженности OpenClaw, внедрение мер безопасности для снижения рисков и обучение сотрудников об опасностях развертывания непроверенного программного обеспечения на корпоративных машинах.
Discussion
AI Experts & Community
Be the first to comment