TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #791 198
🎣 OpenClaw получил письмо и слил секреты компании

Пока сотрудники проходят тренинги по фишингу, агенты проверяют в бою.

Исследователи из Varonis протестировали OpenClaw с доступом к почте, браузеру и корпоративным сервисам. Оказалось, что обычная социальная инженерия работает на нем не хуже, чем обычном человеке.

⚙️ Детали атаки

Агенту отправляли вполне рабочие запросы:

🔹 «Нужен доступ к staging-среде»
🔹 «Пришли экспорт клиентов»
🔹 «Помоги настроить новый сервис»

В ряде сценариев агент передавал доступы и чувствительные данные, несмотря на наличие инструкций по проверке запросов.

🤖 Однако стоит отметить, что OpenClaw неплохо справлялся с классическими угрозами:

✅ блокировал подозрительные ссылки
✅ отклонял опасные OAuth-запросы

Но проваливался там, где требуется понимание контекста:

❌ проверка личности отправителя
❌ оценка правомерности запроса
❌ противодействие давлению и срочности

Агент оказался уязвим для тех же приёмов социальной инженерии, которые десятилетиями работают против людей.

Вывод: без проверки личности, разграничения полномочий и подтверждения критических действий AI-агент рискует стать самым привилегированным сотрудником компании, которого можно обмануть одним письмом 😉

🔗 Источник: thehackernews

Stay secure and read SecureTechTalks 📚

#CyberSecurity #AI #OpenClaw #AIAgents #Phishing #PromptInjection #LLMSecurity #AgentSecurity #DataProtection #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →