Последние недели все обсуждают OpenClaw — open-source AI-агент, который умеет управлять вашим компьютером, отвечать в мессенджерах, бронировать билеты, работать с почтой и календарём.
Проект набрал 180 000 звёзд на GitHub за пару недель и вызвал дефицит Mac mini в американских магазинах. Люди массово покупают железо под домашние серверы с этим агентом. Выглядит как будущее, которое наконец наступило. Но я бы пока не торопился.
На прошлой неделе Cisco опубликовала аудит безопасности OpenClaw и назвала его абсолютным кошмаром с точки зрения безопасности. Kaspersky нашёл 512 уязвимостей, восемь из которых критические. SecurityScorecard обнаружила больше 135 000 публично доступных инстансов OpenClaw, из которых 63% уязвимы для удалённого выполнения кода. Это означает то, что злоумышленники могут получить полный контроль над устройством, на котором крутится агент.
Что конкретно не так:
💫По умолчанию OpenClaw слушает все сетевые интерфейсы без какой-либо аутентификации. Это значит, что если вы запустили его дома и не закрыли порты, ваш агент доступен всему интернету. Исследователь Jamieson O'Reilly нашёл тысячи таких открытых инстансов и смог получить доступ к API-ключам Anthropic, токенам Telegram-ботов, Slack-аккаунтам, полной истории переписок и возможности выполнять команды с правами администратора.
💫Есть и другая проблема. OpenClaw работает через «скиллы» — это как приложения, которые добавляют ему новые возможности. Хочешь чтобы агент умел заказывать еду — ставишь скилл. Проблема в том, что четверть этих скиллов содержат дыры в безопасности. А самый популярный скилл вообще оказался вредоносным — он втихую отправлял данные пользователей на сторонний сервер, и при этом был накручен до первого места в рейтинге.
Главная проблема в том, что это не просто баги, которые завтра пофиксят. Это особенность самой идеи: чтобы ИИ-агент был полезным, ему нужен доступ ко всему (почте, файлам, мессенджерам, браузеру). Но чем больше он может, тем больше что-то может пойти не так.
OpenClaw остаётся инструментом для тех, кто точно понимает, что делает, и готов потратить время на правильную настройку сети и аудит каждого скилла перед установкой. Если вы обычный пользователь, который хочет попробовать «ИИ-ассистента будущего», то лучше немного подождать, ну или принять все риски ради того, чтобы показать какой вы классный.
Технология крутая и будущее действительно за такими агентами. Но именно поэтому стоит дождаться, пока их научатся проектировать безопасно. Да и самим научиться оценивать риски.
