Сегодня 15 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Ставший вирусным ИИ-агент OpenClaw накрыло волной вредоносных дополнений

Агент искусственного интеллекта OpenClaw, популярность которого за последнюю неделю резко подскочила, вызвал опасения по поводу безопасности: среди нескольких сотен дополнений для него исследователи обнаружили вредоносные.

 Источник изображения: opensourcemalware.com

Источник изображения: opensourcemalware.com

ИИ-агент OpenClaw действительно может выполнять некоторые операции локально на компьютере от имени пользователя: управлять календарём, регистрироваться на рейсах, удалять входящие в почтовом ящике и делать многое другое. Управление им может осуществляться через мессенджеры, в том числе WhatsApp, Telegram, Apple iMessage; но некоторые пользователи предоставляют ИИ-агенту слишком много свободы — позволяют читать и записывать файлы, выполнять скрипты и работать в интерфейсе командной строки.

Только с 27 по 29 января платформа OpenSourceMalware, отслеживающая вредоносное ПО в экосистеме продуктов с открытым исходным кодом, зафиксировала на площадке навыков ClawHub 28 вредоносных единиц; с 31 января по 2 февраля были загружены уже 386 опасных дополнений. Такие навыки, предупреждают эксперты по кибербезопасности, «маскируются под инструменты автоматизации для торговли криптовалютой и распространяют крадущее информацию вредоносное ПО». Эти дополнения манипулируют пользователями, заставляя их запускать вредоносный код, осуществляющий «кражу криптоактивов, таких как ключи API бирж, закрытые ключи кошельков, учётные данные SSH и пароли в браузере».

Сторонние навыки OpenClaw представляют собой файлы формата Markdown, в которых могут совершаться вредоносные инструкции как для ИИ-агента, так и для пользователей. Навык под названием Twitter, например, содержит инструкции для пользователей по переходу по ссылке, «предназначенной для запуска агентом команды», с которой загружается крадущее данные вредоносное ПО. Разработчик OpenClaw Питер Штайнбергер (Peter Steinberger) сейчас пытается устранить некоторые угрозы. Так, для публикации нового навыка теперь требуется наличие учётной записи GitHub, созданной не менее недели назад. Появился также механизм жалобы на навыки, хотя гарантий безопасности эти меры пока не обеспечат.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Grim Dawn: Fangs of Asterkarn — мрачный юбилей. Рецензия 8 ч.
Корпоративный боевик Stick It to the Stickman от создателей Broforce и Anger Foot уйдёт с биржи раннего доступа Steam — новый трейлер и дата выхода 1.0 9 ч.
VLC стал запускаться по 30 секунд — разработчики обвинили Windows Defender 11 ч.
ИИ-гонка превратилась в ценовую войну — OpenAI и Anthropic вынуждены дешеветь из-за Китая 11 ч.
Пошаговые тактики до сих пор в моде: более миллиона игроков добавили Star Wars Zero Company в список желаемого 12 ч.
Разработчики Resonance: A Plague Tale Legacy раскрыли системные требования для игры без апскейлеров — GTX 1060 всё ещё в деле 14 ч.
Ветеран Warner Bros. Games: ремастер подарил The Lord of the Rings: War in the North шанс на успех, которого игру лишило соседство со Skyrim 14 ч.
ИИ разогрел рынок доменов: зона .ai впервые обогнала классическую .com по средней цене 15 ч.
Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний 16 ч.
Meta подключила ИИ к выявлению мошенников в WhatsApp 18 ч.
OpenAI теперь зарабатывает в корпоративном секторе больше, чем в потребительском 24 мин.
Квартальная выручка Anthropic взлетела в 14 раз до $11,5 млрд 2 ч.
Tencent мгновенно озолотится, сдав в аренду свои GPU, но уверена, что на собственных ИИ-решениях она заработает больше 6 ч.
Dell выпустила 42,5-дюймовый 4K-монитор для видеоконференций со встроенной 8-Мп камерой Sony Starvis 10 ч.
Alphabet сорвала джекпот на SpaceX — вложенные $900 млн превратились почти в $94 млрд 11 ч.
LG построит человекоподобных роботов с мозгами Nvidia — дебют намечен на 2027 год 14 ч.
Raptor Lake переживут своё поколение: Intel продолжит выпускать старые процессоры из-за дорогой DDR5 14 ч.
Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти 14 ч.
Optimal Transit представила плавучий ЦОД Kraaken, который сам генерирует энергию и даёт питьевую воду 14 ч.
Глобальный рынок OLED-мониторов почти удвоился, а лидирует на нём Asus 15 ч.