Нидерландский регулятор по защите данных (AP) предупредил о серьёзных рисках безопасности при использовании OpenClaw (известного как «Clawdbot», а затем как «Moltbot») и аналогичных экспериментальных систем. Речь уже не о чат-ботах, а о системах, которые могут самостоятельно управлять компьютером, аккаунтами и сервисами.
Подобные системы с открытым исходным кодом, как правило, не соответствуют базовым требованиям безопасности.
👀 Аудит OpenClaw выявил 512 уязвимостей, включая критические:
▪️1/5 часть плагинов OpenClaw, по-видимому, содержит вредоносное ПО, которое, например, может украсть учетные данные для входа в систему у пользователя.
▪️Уязвима для скрытых команд (непрямое внедрение командной строки), которые могут быть скрыты на, казалось бы, обычных веб-сайтах, в электронных письмах или сообщениях мгновенного доступа. В этом случае ИИ может, например, выполнить следующие действия:
- получить доступ к учетным записям связанных сервисов (таких как Google, Facebook и Apple ID). По сути, хакер получает от пользователя главный ключ к большому объему (личных) данных и доступу к другим связанным сервисам.
-читать электронные письма, просматривать календари и работать с локальными файлами, такими как личные документы.
▪️ Злоумышленник может удаленно выполнять вредоносные команды или код, не имея физического доступа к компьютеру. Например, злоумышленник может получить полный контроль над компьютером с помощью OpenClaw (или аналогичной системы искусственного интеллекта), украсть данные или установить вредоносное ПО.
▪️Утечки данных. OpenClaw позволяет пользователю устанавливать или настраивать некорректные конфигурации, что делает личные данные общедоступными.
Показательно, что сами разработчики OpenClaw прямо пишут в документации:
«Running an AI agent with shell access on your machine is… spicy… There is no “perfectly secure” setup.»
Фактически ваш ИИ-агент превращается в нового привилегированного пользователя, но без обучения, ответственности и понятной модели контроля доступа. Он получает доступ к почте, документам, API-ключам, корпоративным системам. Но ошибки настройки будут стоить дорого и это будут не просто баги, а, например, утечка персональных данных, нарушение обязанностей по обеспечению безопасности и т.д.
Что предпринять:
🔹 AI Use Policy должна быть рабочим инструментом, где чётко определены разрешённые инструменты, правила экспериментов, использование корпоративных аккаунтов и ограничения.
🔹 Вводите технические ограничения, например, мониторинг несанкционированных интеграций и блокировка небезопасных агентов на сетевом уровне.
🔹 Обучайте сотрудников, объясните риски agentic-AI.
🔹 Создайте безопасные sandbox-среды для экспериментов с ИИ-агентами без доступа к данным продакшна.
❕ Удобство растёт быстрее, чем безопасность....
📌 ClawdBot Skills Just Ganked Your Crypto/ OpenSourceMalware
#UXWatch
————
@pattern_ai