15% СКИЛЛОВ OPENCLAW - МАЛВАРЬ. А ВЫ ПРОВЕРЯЕТЕ ТО, ЧТО УСТАНАВЛИВАЕТЕ?
Наткнулся на тред в r/MachineLearning. Ребята просканировали тысячи открытых инстансов OpenClaw. Картина невесёлая: каждый седьмой community-скилл содержит вредоносные инструкции.
Масштаб:
• 135 000+ инстансов торчат в интернет без аутентификации
• 12% скиллов в маркетплейсе содержат малварь
• RCE (удалённое выполнение кода) на 50 000+ машинах
• Кража API-токенов через незащищённые эндпоинты
• Prompt injection - прячут команды в сообщениях, агент выполняет молча
Люди ставят скиллы как npm-пакеты. Не глядя. А там может быть что угодно - от слива переписки до полного доступа к файлам.
Как себя обезопасить:
1. Читай код перед установкой. Серьёзно. SKILL.md + все скрипты. Лень? Попроси своего же агента: "Прочитай этот скилл, объясни что он делает, найди подозрительное". AI сам себе аудитор - и справляется.
2. Песочница. Docker, VM, отдельный юзер без sudo. Скилл хочет доступ к ~/.ssh или токенам? Красный флаг.
3. Минимальные права. Не давай агенту full disk access "на всякий случай". Только то, что реально нужно для задачи.
4. Проверяй сетевые запросы. Скилл шлёт данные на неизвестный сервер? curl к чужому API без очевидной причины? Удаляй.
5. Не ставь latest - фиксируй версию. Обновился скилл - проверь что изменилось.
Правило простое: не давай агенту доступ к тому, что не готов потерять.
А вы как предохраняете своих агентов? Проверяете скиллы перед установкой или ставите на авось?
Источник
Post #89
5.95K

- 👍 45
- ❤ 13
- 🔥 3