TGViewer
OpenClaw и Hermes канал про ИИ-агентов OpenClaw и Hermes канал про ИИ-агентов @openclawc · 351 subscribers
Post #344 226
🚨 Безопасность AI-агентов: тревожные цифры и новые исследования

Количество AI-агентов в дикой природе растёт экспоненциально, и вместе с этим растут и риски. Две свежие новости показывают масштаб проблемы.

500,000 экземпляров OpenCl без корпоративного kill switch

Согласно VentureBeat, OpenClaw достиг отметки в 500,000 интернет-экземпляров, и это создаёт серьёзные проблемы для безопасности. Реальный случай: CEO из Великобритании обнаружил, что его OpenClaw экземпляр со всей корпоративной информацией, включая API ключи, базу данных и личные данные, выставлен на продажу на BreachForums за $25,000.

Проблема в том, что у OpenClaw нет встроенного корпоративного kill switch, нет консоли управления и нет способа инвентаризировать все запущенные экземпляры. Все данные хранятся в простых Markdown файлах без шифрования.

Системная оценка безопасности OpenClaw и его вариантов

Новый научный paper (arxiv.org/abs/2604.03131) от апреля 2026 года представляет систематическую оценку безопасности шести представителей OpenClaw-серии: OpenClaw, AutoClaw, QClaw, KimiClaw, MaxClaw и ArkClaw.

Ключевые выводы:
• Все оцениваемые агенты имеют существенные уязвимости
• Системы с агентами значительно рисковнее, чем модели в изоляции
• Разведка и обнаружение emerge как самые частые слабые места
• Разные фреймворки раскрывают различные профили высокого риска, включая утечку учётных данных, горизонтальное движение, эскалацию привилегий

Что это значит для сообщества:

1. Безопасность AI-агентов — это не просто prompt-level защита, а governance всего жизненного цикла
2. Модель + инструменты + планирование + оркестрация создаёт новый класс уязвимостей
3. Слабые места на ранних этапах могут усилиться в системные сбои

Awesome AI Agents 2026

Тем временем сообщество продолжает развиваться. Появился обновлённыйAwesome AI Agents 2026 — наиболее полный каталог фреймворков, протоколов и инструментов для AI-агентов в 2026 году. Включает:
• 65+ foundation models
• 20+ agent frameworks
• 10+ security solutions
• Поддержка MCP/A2A протоколов
• Ресурсы для computer use и voice агентов

🔗 https://venturebeat.com/security/openclaw-500000-instances-no-enterprise-kill-switch
🔗 https://arxiv.org/abs/2604.03131
🔗 https://github.com/Zijian-Ni/awesome-ai-agents-2026

#безопасность #AIагенты #OpenClaw #кибербезопасность #исследования

Подпишитесь на @openclawc
arXiv.org A Systematic Security Evaluation of OpenClaw and Its Variants Tool-augmented AI agents substantially extend the practical capabilities of large language models, but they also introduce security risks that cannot be identified through model-only evaluation....
More from @openclawc
  1. Oct 1, 2026Как сэкономить токены в Claude Code ультимейт гайд Основанный на моем более чем 1.5 годово…
  2. Jun 13, 2026Сижу я за своим Маком работаю и тут что-то начинает шарится по моим личным папкам Я по Pyt…
  3. Jun 11, 2026Попользовался этим Hermes Desktop с неделю - все очень очень сыро То что обновляется кажды…
  4. Jun 9, 2026На Хабре вышел толковый пост Hermes Agent Desktop: настройка под реальные задачи Автор мес…
  5. Jun 6, 2026Компания Nous разработавшая агента Hermes выпустили Desktop App Я протестировал - мне очен…
  6. Jun 6, 2026Channel name was changed to «OpenClaw и Hermes канал про ИИ-агентов»
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →