TGViewer
AI Attacks AI Attacks @aiattacks · 1.02K subscribers
Post #273 259
Конец 2025-го и начало 2026 года прошли под знаком одного небольшого опенсорсного проекта, который сначала свел с ума GitHub, а потом — ИБ‑сообщество. Локальный ИИ‑ассистент OpenClaw австрийского разработчика Петера Штайнбергера (Peter Steinberger) за пару месяцев собрал сотни тысяч звезд, армию пользователей, а его автора пригласили работать в компании OpenAI.
Вместе с этим OpenClaw стал настоящей головной болью для специалистов по безопасности. Исследователи находили открытые инстансы тысячами, вредоносные навыки сотнями, RCE-эксплоиты в один клик, инфостилеры, охотящиеся за «душами» агентов, и даже первые признаки того, что по сети начинают распространяться промпт‑черви.

В этой статье мы постарались собрать основные истории о безопасности OpenClaw в одну хронологию. Сам инструмент мы здесь оставим за скобками. Здесь поговорим о том, что получается, когда автономный ИИ‑агент с доступом ко всему сразу привлекает внимание энтузиастов и злоумышленников.

https://xakep.ru/2026/05/05/openclaw-exploits/
More from @aiattacks
  1. Sep 27, 2026Post #471
  2. Sep 26, 2026ИИ-агент OpenAI получил доступ к внутренним данным портала медицинского страхования Австра…
  3. Sep 24, 2026ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт Всего за 5 дней з…
  4. Sep 21, 2026Исследователи из компании Hacktron, специализирующейся на кибербезопасности, использовали…
  5. Sep 21, 2026Как выбирать проекты на гитхабе, когда все вайбкодят. Статья, конечно, слоп. Но в основном…
  6. Sep 21, 2026PentestChain — десятиэтапную автоматизированную систему тестирования на проникновение, кот…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →