С OpenClaw получилось довольно показательно.
Всех предупреждали: хотите поиграться с агентами — не ставьте это на свои основные машины. И вот, собственно, результат.
Всплыла уязвимость (CVE-2026-33579), где система просто… не проверяет, кто выдает админские права. В итоге любой с минимальным доступом может сам себе выдать admin — и получить полный контроль над системой. Всё. Без сложных атак, буквально за минуты.
Причём проблема усиливается тем, что куча инстансов торчит в интернете без авторизации.
И тут даже нет ощущения «что-то пошло не так».
Это было довольно предсказуемо.
Когда появляется новый класс инструментов (особенно таких, как AI-агенты с доступом ко всему подряд), сначала идёт хайп, потом — первые взломы, и только потом приходит нормальная безопасность.
Так что пока это всё выглядит как sandbox. Пробовать — да. Но точно не на проде и не на личном ПК.
https://www.reddit.com/r/cybersecurity/s/R2yb2YV4be
Post #154
90