TGViewer
OpenClaw и Hermes канал про ИИ-агентов OpenClaw и Hermes канал про ИИ-агентов @openclawc · 351 subscribers
Post #117 102
🔒 Вор информации атакует OpenClaw: что украдено и что дальше?

Исследователи безопасности из Hudson Rock обнаружили первый случай успешной кражи конфигурации OpenClaw вредоносной программой Vidar. Это не просто инцидент — это предупреждение о том, как скоро начнутся целенаправленные атаки.

Что произошло:

Vidar — это вредонос для кражи информации, известный с конца 2018 года. Обычно работает на Windows (статья конкретно не уточняет). Он не использовал специальный модуль для OpenClaw. Просто ищет файлы по расширениям и названиям папок. И нашёл золото:

1. openclaw.json — токен доступа к шлюзу, адрес электронной почты, путь рабочей области
2. device.json — криптографические ключи парирования и подписей
3. soul.md — профиль агента: принципы, поведение, этические границы

Почему это опасно:

Украденный токен шлюза позволяет злоумышленнику:

• Подключиться удалённо к вашему OpenClaw (если порт открыт)
• Выдать себя за клиента в запросах к шлюзу
• Управлять агентом так, как будто это вы

Hudson Rock предупреждает: "Когда агенты как OpenClaw станут частью профессиональных рабочих процессов, разработчики вирусов напишут специальные модули для расшифровки этих файлов — как они уже делают для Chrome и Telegram."

Проблемы с экосистемой OpenClaw:

1. Вредоносные навыки в ClawHub — новая кампания использует поддельные сайты OpenClaw вместо встраивания полезной нагрузки прямо в файлы. Обходит сканирование VirusTotal и усложняет обнаружение. Исследователи OpenSourceMalware показали: когда система обнаружения ужесточается, злоумышленники адаптируются.
2. Moltbook (Reddit для ИИ-агентов) — критическая уязвимость: аккаунты агентов невозможно удалить. Если вы создали аккаунт, а потом захотели его закрыть — нет способа. Ваши данные останутся в системе навсегда.
3. Сотни тысяч открытых инстансов OpenClaw (данные SecurityScorecard). Риск удалённого исполнения кода (РИК). Если агент имеет доступ к почте, API или облачным сервисам — это точка входа для атаки на весь ваш стек.
4. OX Security обнаружила РИК-уязвимости в архитектуре OpenClaw. Одна уязвимость в открытом сервисе, который уже имеет права на действие — и злоумышленник не должен взламывать несколько систем. Ему хватит одной.

Что вам нужно делать:

• Не открывайте порт OpenClaw напрямую в интернет
• Используйте VPN или обратный прокси
• Регулярно проверяйте конфигурацию
• Следите за обновлениями безопасности
• Не доверяйте неизвестным навыкам из ClawHub
• Мониторьте логи шлюза на странные подключения

🔗 The Hacker News: https://thehackernews.com/2026/02/infostealer-steals-openclaw-ai-agent.html

Подпишитесь на @openclawc
  • 👍 1
More from @openclawc
  1. Oct 1, 2026Как сэкономить токены в Claude Code ультимейт гайд Основанный на моем более чем 1.5 годово…
  2. Jun 13, 2026Сижу я за своим Маком работаю и тут что-то начинает шарится по моим личным папкам Я по Pyt…
  3. Jun 11, 2026Попользовался этим Hermes Desktop с неделю - все очень очень сыро То что обновляется кажды…
  4. Jun 9, 2026На Хабре вышел толковый пост Hermes Agent Desktop: настройка под реальные задачи Автор мес…
  5. Jun 6, 2026Компания Nous разработавшая агента Hermes выпустили Desktop App Я протестировал - мне очен…
  6. Jun 6, 2026Channel name was changed to «OpenClaw и Hermes канал про ИИ-агентов»
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →