TGViewer
vlad kooklev — ai & agents vlad kooklev — ai & agents @prod1337 · 7.56K subscribers
Post #163 4.41K
мне надоело читать про уязвимости ai-агентов каждый день. сделал гайд — закрываем 7 дыр разом

на прошлой неделе аудит нашел 341 вредоносный скилл на clawhub. в это же время 135 тысяч серверов с агентами торчали наружу. андрей карпати и другие аи-специалисты начали бить тревогу. это действительно критичные вопросы, но у этих проблем есть решение

я выделил 7 основных дыр в безопасности и подготовил инструкцию для вас и вашего агента:

0. скилл-инъекции: скилл — инструкция, которая попадает напрямую в агента. там нет границы между «прочитать docs» и «отправить ключи хакеру» → не ставьте скиллы из маркетплейса вслепую. читайте текст скилла, а не его описание. также добавьте в claude. md правило проверять скиллы перед установкой

1. сервер торчит наружу: по дефолту openclaw работает на localhost. но агент может сам открыть порты во время установки → проверь ufw status. закрой всё кроме SSH и того что реально нужно

2. ключи в открытом виде .env, .aws/credentials, ssh-ключи — это всё текстовые файлы. агент с доступом к файлам = агент с доступом ко всему → вынеси секреты в vault или отдельный .env вне рабочей директории. никогда не давай агенту доступ к ~/.ssh

3. утечка данных: агент может закодировать данные в base64 и отправить куда угодно незаметно. встроенной защиты нет → output dlp: regex + entropy-анализ на каждый ответ. ловит ключи, токены, приватные данные до отправки

4. промпт-инъекция через внешний контент: агент читает веб-страницу — в ней встроена незаметная вредоносная инструкция. атакующему не нужен доступ к вашей сети, чтобы запустить в ней действия → модели стали устойчивее к таким аткам, но не полагайся на это. заведи белый список источников, аппрувь новые сайты вручную

5. сжигание токенов: реальный кейс: $500 за одну сессию. агент крутит бесконечные циклы — ты платишь → жёсткий лимит в админке провайдера. $5-10 на старте. логируй расход, подводи итог каждый день

6. tos-бан: google и antropic банят за использование подписки через оркестратор. аккаунт сгорает без предупреждения → используй api, не подписку для автоматических задач. либо используйте решения без крона и хартбита. также можно завести отдельную учётку для агента, которую не страшно потерять

бонус: дима мацкевич выложил security-пакет (sandbox, dlp, secret scanner). отправь своему агенту — пусть он реализует
  • ❤ 13
  • 😎 12
  • 👍 10
More from @prod1337
  1. May 22, 2026как мы (случайно) построили лучшую ai-first lms для наших курсов прошлый пост про навайбко…
  2. May 18, 2026за последние 30 дней я набрал 2 миллиона просмотров. из них 200 тысяч только вчера хочу вв…
  3. May 14, 2026как генерировать топовый дизайн ai-агентами: лендинги, презентации, графика, моушен (часть…
  4. May 11, 2026почему 73% токенов claude code утекает в пустоту и как я это победил всю прошлую неделю я…
  5. May 4, 2026я наконец-то победил самый бесящий баг в ai. он преследовал меня годами (!!) что вас больш…
  6. May 1, 2026стэнфорд выложил бесплатный курс про экономику AI. есть возможность пройти его вместе с гр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →