Идея не совсем новая. Агентов-ассистентов реализовывают еще с 2023 года - самые популярные Auto-Gpt и BabyAGI. А функционал ассистентов с общением через мессенджер многие реализовали на связке n8n с Claude Code (или другом похожем софте) - на первом шаге идет опрос сообщений из чата ТГ; если прислали голосовуху, то на втором шаге распознавание голоса в текст; сообщение из мессенджера отправляется на агента, который имеет настроенный набор скилов для выполнения поставленных задач, включая скил отправки результатов работы назад в ТГ. Автор одного ролика показывал как он отправляет с телефона голосовое сообщение в ТГ-бот с просьбой прислать последнюю версию файла договора и получает назад нужный файл.
Но более ранние реализации были сложны и запутанны даже для профессионалов. А новый бот - это готовый продукт сразу со всеми полезными интеграциями: все популярные мессенджеры, популярные провайдеры LLM и множеством настраиваемых к подключению скилов на все случаи жизни (и это не считая возможности самостоятельно установить скилл с маркетплейса skillsmp.com, где их уже более 100к).
Сначала в соцсетях была вереница восторженных постов о прорывном характере новинки, которую сравнивали с программой Джарвис из комиксов и фильмов Marvel. Ведь именно такой бот максимально похож на то, что нужно людям - послушный слуга работает 24/7 и по командам с консоли, с веб-странички или с любимого мессенджера может делает все, что только можно делать на компьютере (некоторых хвастались, что бот им бронирует столики в ресторане). Очень многие даже купили сервера Mac Mini, чтобы хостить этого бота у себя дома, а не на VPS у какого-то из провайдеров (а еще из-за своих айфонов, на которые сообщения в iMessage имеет право отправлять только техника Apple).
Но последнюю неделю энтузиазм схлынул и поток сообщений был на тему, почему Moltbot/Clawdbot ни в коем случае нельзя ставить на домашнюю систему и желательно вообще ограничить его использование. Т.е. полный доступ ко всем файлам пользователя, ко всем ключам и логинам/паролям, к платежным данным и т.д. может быть не только удобным благом, но опасной уязвимостью. Безопасники уже продемонстрировали работающую атаку через отправку письма, содержимое которого бот воспринял как команды к действию. Говорят, что в интернете уже начинают ходить базы персональных данных, которые утекли именно из-за атаки на Moltbot.
По моему мнению, позитивный и негативный хайпы вокруг Moltbot/Clawdbot все же преувеличены. Это не серебрённая пуля на все случаи жизни и это действительно может быть опасная дыра в безопасности. Но и призывать "сжечь на костре" тоже не стоит - при запуске в изолированной среде с минимумом прав и скилов это может быть все еще очень полезно. Просто еще несколько рисков, о которых нужно помнить. В конце-концов, если боятся всего на свете, то так и с дому можно не выходить.
Завтра кто-то утром в постели, поймёт, что болен неизлечимо. Кто-то, выйдя из дома, попадёт под машину. Завтра, где-то в одной из больниц, дрогнет рука молодого хирурга. Кто-то в лесу наткнётся на мину.
(с) Виктор Цой, 1990
#ai #новости #безопасность
