OpenClaw, феноменальный open-source AI-агент, продолжает набирать обороты в 2026 году. Проект перешагнул отметку в 350 000 GitHub звёзд, став одним из самых быстро растущих open-source проектов в истории. Однако этот успех принёс и серьёзные проблемы безопасности.
Изначально запущенный как Clawdbot в ноябре 2025 года австрийским разработчиком Питером Штайнбергером, проект был переименован дважды под давлением Anthropic и в итоге стал OpenClaw. 14 февраля 2026 года Штайнбергер присоединился к OpenAI, а проект перешёл под опеку независимого фонда.
Но быстрый рост создал и новые угрозы. Серьёзная уязвимость CVE-2026-25253 (CVSS 8.8) позволяла удалённое выполнение кода даже на локальных инстансах. Проблема была исправлена в версии 2026.1.29, но до этого более 30 000 интернет-доступных экземпляров были скомпрометированы.
Ещё более масштабной стала кампания ClawHavoc — атака на экосистему скиллов. Исследования показали, что до 20% скиллов в ClawHub были вредоносными, в основном распространяли Atomic macOS Stealer (AMOS) для кражи учётных данных криптокошельков, ключей SSH и файлов Telegram.
Особую тревогу вызывает проникновение OpenClaw в корпоративные среды. Bitdefender обнаружил, что сотрудники устанавливают агенты с полным доступом на корпоративных устройствах, создавая «теневые ИИ-агенты» с повышенными привилегиями. Это полностью меняет модель безопасности, так как вредоносное поведение выглядит как легитимная автоматизация.
NVIDIA представила NemoClaw — уровень управления для безопасного развёртывания OpenClaw в корпоративной среде. Anthropic, со своей стороны, ограничил доступ OpenClaw из стандартных подписок из-за высокого потребления вычислительных ресурсов.
Всё это говорит о новой эре в безопасности AI — где агенты могут не просто генерировать текст, а выполнять реальные действия. Компании должны внедрять чёткие политики управления автономными агентами, иначе риски становятся критическими.
Подпишитесь на @openclawc
Post #352
223