Конец 2025-го и начало 2026 года прошли под знаком одного небольшого опенсорсного проекта, который сначала свел с ума GitHub, а потом — ИБ‑сообщество. Локальный ИИ‑ассистент OpenClaw австрийского разработчика Петера Штайнбергера (Peter Steinberger) за пару месяцев собрал сотни тысяч звезд, армию пользователей, а его автора пригласили работать в компании OpenAI.
Вместе с этим OpenClaw стал настоящей головной болью для специалистов по безопасности. Исследователи находили открытые инстансы тысячами, вредоносные навыки сотнями, RCE-эксплоиты в один клик, инфостилеры, охотящиеся за «душами» агентов, и даже первые признаки того, что по сети начинают распространяться промпт‑черви.
В этой статье мы постарались собрать основные истории о безопасности OpenClaw в одну хронологию. Сам инструмент мы здесь оставим за скобками. Здесь поговорим о том, что получается, когда автономный ИИ‑агент с доступом ко всему сразу привлекает внимание энтузиастов и злоумышленников.
https://xakep.ru/2026/05/05/openclaw-exploits/
Post #273
259