🚨 Безопасность AI-агентов: тревожные цифры и новые исследования
Количество AI-агентов в дикой природе растёт экспоненциально, и вместе с этим растут и риски. Две свежие новости показывают масштаб проблемы.
500,000 экземпляров OpenCl без корпоративного kill switch
Согласно VentureBeat, OpenClaw достиг отметки в 500,000 интернет-экземпляров, и это создаёт серьёзные проблемы для безопасности. Реальный случай: CEO из Великобритании обнаружил, что его OpenClaw экземпляр со всей корпоративной информацией, включая API ключи, базу данных и личные данные, выставлен на продажу на BreachForums за $25,000.
Проблема в том, что у OpenClaw нет встроенного корпоративного kill switch, нет консоли управления и нет способа инвентаризировать все запущенные экземпляры. Все данные хранятся в простых Markdown файлах без шифрования.
Системная оценка безопасности OpenClaw и его вариантов
Новый научный paper (arxiv.org/abs/2604.03131) от апреля 2026 года представляет систематическую оценку безопасности шести представителей OpenClaw-серии: OpenClaw, AutoClaw, QClaw, KimiClaw, MaxClaw и ArkClaw.
Ключевые выводы:
• Все оцениваемые агенты имеют существенные уязвимости
• Системы с агентами значительно рисковнее, чем модели в изоляции
• Разведка и обнаружение emerge как самые частые слабые места
• Разные фреймворки раскрывают различные профили высокого риска, включая утечку учётных данных, горизонтальное движение, эскалацию привилегий
Что это значит для сообщества:
1. Безопасность AI-агентов — это не просто prompt-level защита, а governance всего жизненного цикла
2. Модель + инструменты + планирование + оркестрация создаёт новый класс уязвимостей
3. Слабые места на ранних этапах могут усилиться в системные сбои
Awesome AI Agents 2026
Тем временем сообщество продолжает развиваться. Появился обновлённыйAwesome AI Agents 2026 — наиболее полный каталог фреймворков, протоколов и инструментов для AI-агентов в 2026 году. Включает:
• 65+ foundation models
• 20+ agent frameworks
• 10+ security solutions
• Поддержка MCP/A2A протоколов
• Ресурсы для computer use и voice агентов
🔗 https://venturebeat.com/security/openclaw-500000-instances-no-enterprise-kill-switch
🔗 https://arxiv.org/abs/2604.03131
🔗 https://github.com/Zijian-Ni/awesome-ai-agents-2026
#безопасность #AIагенты #OpenClaw #кибербезопасность #исследования
Подпишитесь на @openclawc
Post #344
226