🔓 Вирусы научились воровать «душу» ИИ-агентов — и OpenClaw под прицелом
Исследователи из Hudson Rock обнаружили, что инфостилер (вирус для кражи данных) успешно украл конфигурационные файлы OpenClaw у одного из пользователей.
Что именно утекло:
• openclaw.json — токен доступа к шлюзу агента + email пользователя
• device.json — криптографические ключи для авторизации
• SOUL.md — файл «души» агента: его личность, правила поведения, границы
Почему это страшно: имея токен шлюза, злоумышленник может удалённо подключиться к чужому агенту. А файл SOUL.md — это буквально инструкция, как агент думает и действует. Украв его, можно клонировать чужого агента или понять, как его обмануть.
Вирус (предположительно Vidar) не создавал специальный модуль для OpenClaw. Он просто сканировал диск на интересные файлы — и нашёл.
Исследователи назвали это «переходом от кражи паролей к краже личностей ИИ-агентов». Звучит как фантастика, но это уже реальность.
Что делать: не хранить конфиги на машинах без антивируса, следить за доступом к порту шлюза, менять токены при подозрении на заражение.
🔗 thehackernews.com/2026/02/infostealer-steals-openclaw-ai-agent.html
Подпишитесь на @openclawc
Post #35
82