TGViewer
To Dual — Дима Еременко To Dual — Дима Еременко @to_dual · 1.29K subscribers
Post #187 520
Почему я не ставлю OpenClaw (и вам пока не советую)

Последние недели все обсуждают OpenClaw — open-source AI-агент, который умеет управлять вашим компьютером, отвечать в мессенджерах, бронировать билеты, работать с почтой и календарём.

Проект набрал 180 000 звёзд на GitHub за пару недель и вызвал дефицит Mac mini в американских магазинах. Люди массово покупают железо под домашние серверы с этим агентом. Выглядит как будущее, которое наконец наступило. Но я бы пока не торопился.

На прошлой неделе Cisco опубликовала аудит безопасности OpenClaw и назвала его абсолютным кошмаром с точки зрения безопасности. Kaspersky нашёл 512 уязвимостей, восемь из которых критические. SecurityScorecard обнаружила больше 135 000 публично доступных инстансов OpenClaw, из которых 63% уязвимы для удалённого выполнения кода. Это означает то, что злоумышленники могут получить полный контроль над устройством, на котором крутится агент.


Что конкретно не так:

💫По умолчанию OpenClaw слушает все сетевые интерфейсы без какой-либо аутентификации. Это значит, что если вы запустили его дома и не закрыли порты, ваш агент доступен всему интернету. Исследователь Jamieson O'Reilly нашёл тысячи таких открытых инстансов и смог получить доступ к API-ключам Anthropic, токенам Telegram-ботов, Slack-аккаунтам, полной истории переписок и возможности выполнять команды с правами администратора.

💫Есть и другая проблема. OpenClaw работает через «скиллы» — это как приложения, которые добавляют ему новые возможности. Хочешь чтобы агент умел заказывать еду — ставишь скилл. Проблема в том, что четверть этих скиллов содержат дыры в безопасности. А самый популярный скилл вообще оказался вредоносным — он втихую отправлял данные пользователей на сторонний сервер, и при этом был накручен до первого места в рейтинге.

Главная проблема в том, что это не просто баги, которые завтра пофиксят. Это особенность самой идеи: чтобы ИИ-агент был полезным, ему нужен доступ ко всему (почте, файлам, мессенджерам, браузеру). Но чем больше он может, тем больше что-то может пойти не так.

OpenClaw остаётся инструментом для тех, кто точно понимает, что делает, и готов потратить время на правильную настройку сети и аудит каждого скилла перед установкой. Если вы обычный пользователь, который хочет попробовать «ИИ-ассистента будущего», то лучше немного подождать, ну или принять все риски ради того, чтобы показать какой вы классный.

Технология крутая и будущее действительно за такими агентами. Но именно поэтому стоит дождаться, пока их научатся проектировать безопасно. Да и самим научиться оценивать риски.
  • ✍ 8
  • 🔥 6
  • 👍 1
More from @to_dual
  1. Sep 4, 2026На этой неделе стартует третий набор нашей магистратуры «ИИ в маркетинге и управлении прод…
  2. Jul 20, 2026Почему стоит присмотреться к тому, что сейчас делает Китай в сфере ИИ Сейчас нахожусь в Ша…
  3. Apr 18, 2026Claude Design: когда дизайн становится разговором Помните исследование AI Fluency Index? Т…
  4. Feb 24, 2026AI fluency index: Anthropic измерил, как мы работаем с ИИ Вчера Anthropic опубликовал иссл…
  5. Feb 18, 2026Часто пишу здесь про то, как ИИ меняет рынок труда и какие навыки становятся критичными. Н…
  6. Feb 17, 202650% компаний введут тесты без AI MIT провёл исследование: зависимость от ИИ-инструментов с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →