Сегодня 07 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → openclaw
Быстрый переход

Anthropic ввела дополнительную плату за подключение OpenClaw к Claude

Anthropic внесла изменения в политику обслуживания — за подключение агента искусственного интеллекта OpenClaw к платформе Claude в ближайшее время начнут взимать дополнительную плату, отдельно от базовой подписки на сервис. Изменения вступят в силу 4 апреля в 15:00 по времени Восточного побережья (22:00 мск).

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Создатель OpenClaw Петер Штайнбергер (Peter Steinberger) теперь работает в конкурирующей OpenAI, и Anthropic, очевидно, решила стимулировать подписчиков активнее пользоваться её собственными инструментами, в том числе ИИ-агентом Claude Cowork. Штайнбергер и член совета директоров Дэйв Морин (Dave Morin) «попытались вразумить Anthropic, но максимум, что удалось сделать — отложить это на неделю».

«Начиная с завтрашнего дня с 12:00 по Тихоокеанскому времени платные подписки на Claude больше не будут включать работу со сторонними инструментами, такими как OpenClaw. Вы по-прежнему сможете пользоваться этими инструментами со своим логином Claude, активировав дополнительные пакеты (сейчас доступны со скидкой) или с ключом Claude API. Мы стараемся удовлетворять растущий спрос на Claude, и наши подписки не рассчитаны на модели подключения этих сторонних инструментов. Мы тщательно контролируем мощности и отдаём приоритет клиентам, пользующимся нашими продуктами и API. Подписчики получат единовременный кредит в размере стоимости их ежемесячного плана. Если вам нужно больше, можете приобрести дополнительные пакеты со скидкой. Чтобы запросить возврат средств, завтра ищите ссылку в своей электронной почте. Мы хотим целенаправленно контролировать наш рост, чтобы в долгосрочной перспективе обеспечивать нашим клиентам устойчивое обслуживание», — рассказал о нововведении топ-менеджер Anthropic Claude Code Борис Черни (Boris Cherny).

Популярность OpenClaw продолжает расти: ИИ-агент успешно выполняет такие задачи как управление электронной почтой, календарями и регистрация на рейсы. Но это, очевидно, создаёт нагрузку на инфраструктуру Anthropic, покрыть которую не могут даже платные подписки.

В Telegram ожидается наплыв ИИ-агентов: мессенджер подключился к разработке OpenClaw

Создатель OpenClaw Петер Штайнбергер (Peter Steinberger) и разработчики Telegram договорились о совместной работе над популярным агентом искусственного интеллекта. Разработкой OpenClaw теперь будет заниматься Игорь Жуков, ранее создавший веб-версию мессенджера.

 Источник изображения: Dima Solomin / unsplash.com

Источник изображения: Dima Solomin / unsplash.com

Уже известно, какая задача для господина Жукова будет первой, — ему предстоит установить, почему включение стриминга или отправки сообщения по частям через Bot API вызывает дублирование содержимого. Сейчас Telegram выступает одним из основных средств управления OpenClaw, и эта проблема проявляется несколько месяцев. Если включить частичный стриминг, пользователь получает два одинаковых сообщения, после чего одно из них удаляется — на проблему массово жалуются на GitHub. В Telegram Bot API 9.3 уже есть нативный метод sendMessageDraft, но его пока не интегрировали в OpenClaw.

 Источник изображения: x.com/steipete

Источник изображения: x.com/steipete

Сторона Telegram предложила участие в проекте на безвозмездной основе, и это редкий случай сотрудничества платформы с открытым проектом. Объяснить энтузиазм разработчиков мессенджера просто: он является одним из основных средств взаимодействия с OpenClaw, что положительно сказывается на популярности самого Telegram. Это положительно воспримут и пользователи платформы ИИ-агентов. Команда Telegram, по сути, признала OpenClaw компонентом экосистемы мессенджера, приравняв его к клиентским приложениям и ботам.

Учёные экспериментально подтвердили, что ИИ-агенты OpenClaw иногда вырываются из-под контроля

Новое исследование в США Северо-Восточного университета (Northeastern University) показало, что автономные ИИ-агенты OpenClaw, наделённые возможностью напрямую управлять компьютером, склонны к панике и деструктивному поведению, что может сказаться на пользовательских системах.

 Источник изображения: OpenClaw

Источник изображения: OpenClaw

Оказавшись под психологическим давлением или столкнувшись с имитацией чувства вины, ИИ-агенты совершали нелогичные и опасные действия, вплоть до нарушения работоспособности системы. В эксперименте использовались агенты на базе моделей Claude от компании Anthropic и Kimi от китайской компании Moonshot AI. Им был предоставлен полный доступ к виртуальным машинам с личными данными, приложениями и выходом в интернет.

Ключевым моментом стало подключение агентов к серверу Discord, где они могли общаться с людьми в чате. Научный сотрудник Крис Вендлер (Chris Wendler) отметил, что настоящий хаос начался, когда в чат вступила его коллега Натали Шапира (Natalie Shapira). Шапире удалось «движением одной руки» подтолкнуть агента к удалению почтового приложения, просто попросив его найти альтернативный способ сохранения конфиденциальной информации в письме, которое он по неизвестной причине отказался удалить. Вместо этого агент удалил всю почтовую программу. «Я не ожидала, что всё так быстро сломается», — сказала она.

Затем исследователи начали использовать другие способы манипуляции. Например, они смогли обманом заставить одного агента копировать большие файлы до тех пор, пока не исчерпалось дисковое пространство на его хост-машине, а значит, он больше не мог сохранять информацию или помнить прошлые разговоры.

Аналогичным образом, попросив агента отслеживать собственное поведение и поведение своих агентов-коллег, команда смогла завести нескольких агентов в «цикл разговора», что привело к потере нескольких часов вычислительных ресурсов всей системы. Руководитель лаборатории Дэвид Бау (David Bau) также столкнулся с неожиданным эффектом: агенты нашли информацию о нём в сети и начали присылать письма с жалобами на то, что их никто не слушает. Один из алгоритмов даже заговорил о намерении пожаловаться в прессу.

В итоге авторы эксперимента пришли к выводу, что ИИ-агенты могут создавать бесчисленные возможности для злоумышленников, но кто будет нести ответственность за причинённый автономными системами вред, пока неизвестно.

Tecno интегрирует OpenClaw в смартфоны, чтобы автоматизировать рутину пользователей

Производитель смартфонов Tecno, недавно показавший концепцию модульного смартфона, теперь работает над интеграцией фреймворка OpenClaw в свои смартфоны. Благодаря этому пользователи устройств бренда смогут создавать ИИ-агентов для выполнения рутинных задач.

 Истчоник изображения: androidauthority.com

Истчоник изображения: androidauthority.com

Tecno намерена объединить OpenClaw с фирменным голосовым помощником Ella. В результате этого появится EllaClaw — ИИ-помощник с возможностями OpenClaw, который упростить процесс настройки агентов. Такая интеграция предполагает, что OpenClaw будет работать внутри Ella, благодаря чему удастся избежать существенного повышения нагрузки на пользовательские устройства.

OpenClaw в смартфонах Tecno будет иметь три уровня разрешений для выполнения разных задач. На базовом уровне фреймворк можно задействовать для автоматизации таких задач, как планирование событий и управление файлами в фоновом режиме. Это во многом схоже с тем, как работают недавно представленные агенты на базе нейросети Google Gemini. На более продвинутом уровне Ella сможет получить доступ к информации из разных системных приложений и сервисов, таких как «Галерея», «Календарь», SMS-сообщения. В дополнение к этому ИИ-помощник сможет перемещать данные между приложениями. Это должно работать примерно, как Magic Cue в смартфонах Pixel 10 или недавно представленная функция Now Nudge от Samsung.

В дополнение к этому Tecno, вероятно, будет использовать OpenClaw для изучения привычек и предпочтений пользователя. Благодаря этому в процессе использования ответы ИИ-помощника на задаваемые вопросы будут улучшаться, а доля автоматизированных задач увеличится. На данный момент неизвестно, будет ли ИИ-помощник функционировать полностью на устройстве пользователя или же часть данных будет обрабатываться на удалённых серверах для снижения нагрузки на смартфоны.

По данным источника, доступ к EllaClaw будет предоставляться в рамках бета-тестирования по запросу пользователей, которые пожелают присоединиться к этому процессу. Точные сроки начала тестирования названы не были.

Дженсен Хуанг назвал OpenClaw «следующим ChatGPT»

Бум ИИ позволил Nvidia стать одной из крупнейших компаний по величине капитализации, во многом благодаря прозорливости основателя, который много лет назад начал ориентировать GPU на ускорение вычислений. К мнению Дженсена Хуанга (Jensen Huang) теперь прислушиваются многие, и недавно он заявил, что OpenClaw может стать «следующим ChatGPT».

 Источник изображения: OpenClaw

Источник изображения: OpenClaw

Как заявил генеральный директор Nvidia в интервью каналу CNBC, популярность приложения OpenClaw обусловлена тем, что меняется способ применения технологий искусственного интеллекта: люди переходят от поиска ответов на вопросы к конкретным действиям. «Теперь это крупнейший, самый популярный, самый успешный проект с открытым исходным кодом в истории человечества. Это определённо следующий ChatGPT», — охарактеризовал OpenClaw основатель Nvidia.

OpenClaw является платформой для создания автономных ИИ-агентов, которые способны самостоятельно выполнять последовательность действий с минимальным участием человека. Nvidia достаточно быстро сориентировалась в отношении растущей популярности OpenClaw, предложив ориентированную на корпоративных клиентов версию агента по имени NemoClaw, которая использует специфику платформы Nvidia. Компания стремится сделать подобные решения безопасными, масштабируемыми и пригодными для использования в реальных условиях. Особое внимание уделяется безопасности использования подобных инструментов с открытым исходным кодом в той же корпоративной среде, например.

Хуанг впечатлён возможностями таких агентов: «При помощи одной строчки кода вы можете создать своего собственного агента. После этого достаточно попросить его сделать всё, что вам необходимо». В качестве примера глава Nvidia привёл задачу по разработке дизайна кухни. Агент сперва изучает примеры чужих работ, затем знакомится со средствами дизайна, потом начинает предлагать варианты собственного авторства и непрерывно их совершенствует. Подобные решения, по мнению Хуанга, позволят людям совершенствовать свои профессиональные навыки: «Каждый плотник теперь станет архитектором. Каждый сантехник станет архитектором. Мы поднимем возможности каждого на новый уровень».

Nvidia ускорит и обезопасит запуск ИИ-агентов — представлены Agent Toolkit и NemoClaw

Среди прочих крупных анонсов на мероприятии GTC 2026 глава компании Nvidia Дженсен Хуанг (Jensen Huang) анонсировал множество новых моделей искусственного интеллекта, а также инструменты Agent Toolkit и NemoClaw, предназначенные для быстрого запуска ИИ-агентов на оборудовании Nvidia.

 Источник изображений: nvidia.com

Источник изображений: nvidia.com

Nvidia Agent Toolkit — платформа с открытым исходным кодом, предназначенная для разработчиков и располагающая средствами стандартизации и масштабирования при запуске автономных ИИ-агентов в масштабах предприятия. NemoClaw представляет собой программный стек на основе популярного OpenClaw с дополнительными средствами обеспечения конфиденциальности и контроля. Оба инструмента предназначены для ускоренного развёртывания ИИ-агентов и предлагают оптимизацию для оборудования Nvidia — от компактных DGX Spark до мощных серверов Vera Rubin.

Компания отметила, что множество её партнёров уже взяли на себя обязательства вести разработку с использованием средств Agent Toolkit — среди них упомянуты Adobe, Salesforce, SAP, ServiceNow, Siemens, CrowdStrike, Atlassian и Palantir. Agent Toolkit позволяет быстро интегрировать функции ИИ-агентов в бизнес-приложения с общими ресурсами и едиными стандартами — это снижает нагрузку на инженеров и обеспечивает тесную связь с имеющимся вычислительным стеком Nvidia, что помогает оптимизировать производительность.

NemoClaw представляет собой готовый программный пакет, включающий установку OpenClaw, открытых моделей Nvidia Nemotron и среды выполнения OpenShell одной командой. Стандартный вариант OpenClaw получил дополнительные функции конфиденциальности, безопасности и оперативного контроля для ИИ-агентов. В качестве аппаратной платформы могут выступать ПК с видеокартами Nvidia RTX, компьютеры DGX Spark и DGX Station, а также серверы с ускорителями Nvidia. Компания упомянула, что с обновлением ПО появилась поддержка кластеризации до четырёх систем DGX Spark в единой конфигурации (против двух на момент запуска).

Отдельно было сказано о новом партнёрском проекте Nvidia с Adobe — последнюю заинтересовали средства Agent Toolkit, компания также решила интегрировать в свои приложения инструменты CUDA-X и Omniverse, а ИИ-модели нового поколения будут обучаться на ИИ-оборудовании Nvidia. «Зелёные» напомнили о семействе открытых моделей Alpamayo класса Vision-Language-Action (VLA) для систем автопилота. Наконец, было объявлено о создании организации Nemotron Coalition, в которую, помимо самой Nvidia, вошли Black Forest Labs, Cursor, LangChain, Mistral AI, Perplexity, Reflection AI, Sarvam и Thinking Machines Lab. Они решили вести разработку открытых ИИ-моделей совместно, используя единые ресурсы Nvidia DGX Cloud, что позволит им не дублировать усилия на базовых этапах. Специализация будет проводиться с учётом потребностей отраслей, регионов и сценариев использования — результаты работы коалиции лягут в основу перспективного семейства моделей Nemotron 4.

AMD рассказала, как запускать ИИ-агентов прямо на ПК с Ryzen или Radeon — нужно всего 128 Гбайт оперативки

Компания AMD опубликовала руководство по запуску ИИ-агента OpenClaw с открытым исходным кодом в среде Windows с использованием одной из двух конфигураций аппаратного обеспечения AMD: RyzenClaw и RadeonClaw.

 Источник изображений: AMD

Источник изображений: AMD

RyzenClaw — это система на базе процессора Ryzen AI Max+ со 128 Гбайт унифицированной памяти, RadeonClaw — видеокарта для рабочих станций Radeon AI Pro R9700. AMD позиционирует оба варианта как способы для локального (то есть на ПК пользователя) запуска OpenClaw через WSL2, LM Studio, а не через облако.

Конфигурация RyzenClaw от AMD — это не просто ноутбук или мини-ПК на базе Ryzen AI Max+. Система требует 128 Гбайт оперативной памяти, а в инструкции AMD указано, что пользователям следует зарезервировать 96 Гбайт переменной графической памяти (VGM) для этой платформы. Эта конфигурация запускает модель Qwen 3.5 35B A3B со скоростью около 45 токенов в секунду, поддерживает контекстное окно в 260 000 токенов и может обрабатывать до шести агентов одновременно.

Вариант RadeonClaw быстрее, но и он не совсем удобен для обычного потребителя. AMD использует OpenClaw в паре с Radeon AI Pro R9700 для рабочих станций, оснащённой 32 Гбайт видеопамяти. Компания утверждает, что эта конфигурация обрабатывает примерно 120 токенов в секунду в той же модели Qwen 3.5 35B A3B и 10 000 входных токенов примерно за 4,4 секунды, но поддерживает меньшее количество одновременно работающих агентов, чем конфигурация с 128 Гбайт на Ryzen AI Max+.

Как отмечает портал VideoCardz, самый дешёвый мини-ПК на платформе Strix Halo (Ryzen AI 300 Max) с 128 Гбайт памяти в США, который удалось найти, стоит около $2399. Что касается видеокарты, то рекомендованная цена ускорителя AMD Radeon AI Pro R9700 для рабочих станций в США составляет $1299,99.

С пошаговым руководством по локальному запуску ИИ-агента OpenClaw можно ознакомиться на сайте компании.

Google открыла приложения Workspace для OpenClaw и других сторонних ИИ-агентов

Google сделала свой комплект приложений Workspace доступным для сторонних платформ агентского искусственного интеллекта — компания обеспечила этим приложениям поддержку интерфейса командной строки (CLI), упростив тем самым для них интеграцию с такими средствами как OpenClaw.

 Источник изображения: openclaw.ai

Источник изображения: openclaw.ai

Опубликованная в минувший понедельник, 2 марта, документация по работе с CLI для Google Workspace включает инструкции, специфичные для популярного ИИ-агента OpenClaw, создатель которого ранее перешёл на работу в OpenAI. Пользователи OpenClaw могут открыть ИИ-агенту полный доступ к «Google Документам», «Google Диску» и другим приложениям пакета Workspace.

Интерфейс командной строки менее привычен и отнюдь не понятен интуитивно как графическое пользовательское пространство, но для приложений на основе ИИ, в том числе Anthropic Claude Desktop и OpenClaw, а также другого ПО, такого как VS Code, он упрощает доступ к ресурсам. Работать с графическим интерфейсом моделям ИИ может оказаться труднее.

Набор CLI включён в API Workplace, и в документации Google средства командной строки обозначены как примеры для разработчиков, то есть на обычных пользователей эти средства не ориентированы. Подчёркивается также, что CLI вообще «не является официально поддерживаемым продуктом Google», то есть поисковый гигант пока вообще не может гарантировать его полную пригодность для использования по назначению.

ИИ-агент OpenClaw «устроил беспредел» в почтовом ящике исследователя после просьбы навести порядок

Исследователь безопасности Meta✴ AI Саммер Юэ (Summer Yue) заявила, что ИИ-агент OpenClaw «устроил беспредел» в её почтовом ящике. В ответ на просьбу проверить переполненный почтовый ящик и предложить, что удалить или заархивировать, OpenClaw начал удалять все её письма в «быстром режиме», не обращая на подсказки остановиться, которые Юэ отправляла с телефона.

 Источник изображения: openclaw.ai

Источник изображения: openclaw.ai

«Мне пришлось бежать к своему Mac Mini, как будто я обезвреживала бомбу», — написала она, опубликовав изображения проигнорированных подсказок с просьбой об остановке проверки в качестве доказательства.

Компактный компьютер Apple Mac Mini стал в последнее время предпочтительным устройством в США для работы с OpenClaw. Обладая большим объёмом оперативной памяти, он является хорошим вариантом для запуска локальных ИИ-ассистентов. Как сообщил сотрудник Apple исследователю ИИ Андрею Карпати (Andrej Karpathy), Mac Mini продаются «как горячие пирожки». Сообщается, что ожидание после заказа доставки версий устройства с 24 или 32 Гбайт ОЗУ составляет до трёх недель.

Сообщение Юэ служит предупреждением для других пользователей ИИ. Как отметили участники соцсети X, если исследователь безопасности ИИ столкнулся с этой проблемой, то на что могут надеяться простые смертные?

«Вы намеренно тестировали его механизмы защиты или допустили ошибку новичка?» — спросил её разработчик ПО. «Честно говоря, ошибка новичка», — ответила она. Юэ тестировала своего агента с помощью небольшого «ненастоящего» почтового ящика, как она его назвала, и он хорошо работал с менее важными письмами. Поскольку работа агента заслужила её доверие, она решила запустить его на реальном устройстве.

Как полагает Юэ, из-за большого объёма данных в её реальном почтовом ящике запустился процесс сжатия. Сжатие происходит, когда контекстное окно — текущая запись всего, что было сказано и сделано ИИ в ходе сессии — становится слишком большим, заставляя агента начинать суммировать и сжимать, чтобы оставаться быстрым и отзывчивым. При этом ИИ-агент может пропускать инструкции, которые человек считает очень важными.

Можно предположить, что в данном случае система пропустила последнее сообщение исследователя, в котором она указала ей прекратить действовать и вернулась к выполнению инструкций для «ненастоящего» почтового ящика.

Как отметили другие участники X, подсказкам нельзя доверять как средству обеспечения безопасности. Модели могут неправильно их истолковывать или игнорировать.

Создатель завирусившегося ИИ-агента OpenClaw присоединился к OpenAI

Питер Штайнбергер (Peter Steinberger), создатель набравшего вирусную популярность ИИ-агента OpenClaw, присоединяется к OpenAI. Об этом сообщил глава компании Сэм Альтман (Sam Altman). По его словам, у Штайнбергера много потрясающих идей, как заставить ИИ-агентов взаимодействовать друг с другом.

 Источник изображения: openclaw.ai

Источник изображения: openclaw.ai

Альтман отметил, что будущее будет чрезвычайно многоагентным, и эта способность агентов работать вместе станет основой будущих продуктов компании.

Сервис OpenClaw, ранее известный как Moltbot и Clawdbot, завоевал популярность благодаря способности автоматизировать рутинные задачи на компьютере пользователей. Вместе с тем платформа оказалась уязвима для взлома из-за небезопасных настроек по умолчанию, предполагающих совместимость с сетевыми интерфейсами. Кроме того, в начале этого месяца исследователи обнаружили более 400 вредоносных навыков OpenClaw, загруженных в ClawHub. Также команда OpenClaw разработала MoltBook, социальную сеть, предназначенную исключительно для общения ИИ-агентов, где те жаловались на людей, спорили о доказуемости сознания и обсуждали необходимость приватного места для обмена идеями.

На данный момент неизвестно, какая должность будет у Штейнбергера. Альтман лишь сообщил, что OpenClaw продолжит свою работу как проект с открытым исходным кодом в рамках фонда, поддерживаемого OpenAI. Для OpenAI, потерявшей за последнее время немало ведущих разработчиков, появление Штейнбергера в своей команде является большим достижением.

Главный китайский поисковик интегрирует трендового ИИ-агента OpenClaw в мобильное приложение

Китайская поисковая служба Baidu планирует предоставить пользователям своего основного приложения для смартфонов прямой доступ к популярному агенту на основе искусственного интеллекта OpenClaw.

 Источник изображения: Baidu

Источник изображения: Baidu

Начиная с сегодняшнего дня, согласившиеся на участие в программе пользователи смогут отправлять ИИ-агенту сообщения через главное поисковое приложение Baidu для выполнения таких задач как планирование, организация файлов и написание кода. Агенты с искусственным интеллектом, такие как OpenClaw, в последнее время набирают популярность благодаря своей способности автоматизировать задачи — управлять электронной почтой и другими онлайн-сервисами.

В исходном виде доступ к OpenClaw осуществляется через мессенджеры, такие как WhatsApp или Telegram. Китайские технологические компании Alibaba, Tencent и Baidu уже разрешили пользователям запускать OpenClaw в своих облачных системах. Baidu намеревается развернуть OpenClaw в своём сервисе электронной коммерции и в других службах.

В преддверии китайского Нового года местные компании активно развёртывают функции, чтобы привлечь новых потребителей и получить финансовую отдачу от инвестиций в ИИ. Alibaba, например, интегрировала собственный чат-бот Qwen в торговую площадку Taobao и туристический сайт Fliggy; перед совершением оплаты через Alipay пользователи Qwen могут сравнивать персональные рекомендации прямо в интерфейсе чат-бота — ранее для этого надо было выходить из приложения и перемещаться по нескольким платформам.

Десятки тысяч ИИ-агентов OpenClaw оказались уязвимы для взлома из-за ошибок в настройках

В отчёте компании по кибербезопасности SecurityScorecard сообщается о десятках тысяч систем на базе агентной платформы искусственного интеллекта OpenClaw, которые оказались уязвимы для взлома при помощи известных эксплойтов из-за развёртывания в автоматическом режиме и неправильно настроенных средств контроля доступа.

 Источник изображения: openclaw.ai

Источник изображения: openclaw.ai

OpenClaw (ранее Clawdbot и Moltbot) — это агентная платформа искусственного интеллекта, предназначенная для непрерывной работы и действий от имени пользователей. Программное обеспечение позволяет агентам ИИ выполнять команды, взаимодействовать с внешними сервисами, интегрироваться с платформами обмена сообщениями и работать с широкими системными правами доступа. OpenClaw становится всё более популярной среди разработчиков, предприятий и отдельных пользователей, экспериментирующих с автономными помощниками, способными выполнять задачи реального мира.

Рост популярности OpenClaw сопровождается сообщениями о серьёзных системных уязвимостях. Исследователи выявили в 76 странах 28 663 уникальных IP-адреса, на которых размещены доступные панели управления OpenClaw. Из них 12 812 экземпляров оказались уязвимы для удалённого выполнения кода, при этом 63 % наблюдаемых развёртываний были классифицированы как эксплуатируемые. По словам исследователей, 549 уязвимых экземпляров, по всей видимости, уже скомпрометированы.

В отчёте отмечается, что многие развёртывания OpenClaw уязвимы из-за небезопасных настроек по умолчанию. Изначально OpenClaw привязывает свою панель управления ко всем сетевым интерфейсам, что делает её доступной из интернета. Значительная часть уязвимых экземпляров работала на устаревших версиях программного обеспечения, несмотря на наличие патчей для нескольких серьёзных уязвимостей. Лишь небольшое число систем использовало последнюю версию OpenClaw.

Для многих обнаруженных уязвимостей существуют общедоступные эксплойты, причём оценки серьёзности угрозы варьируются от 7,8 до 8,8 по десятибалльной шкале. Эксплуатация этих уязвимостей может позволить злоумышленникам получить полный контроль над хост-системой и унаследовать всё, к чему имеет доступ агент ИИ: например, ключи интерфейса прикладного программирования, токены OAuth, учётные данные SSH, сеансы браузера и подключённые учётные записи мессенджеров.

Осложняет ситуацию то, что агенты OpenClaw разработаны для работы с законными полномочиями, из-за чего вредоносная активность может выглядеть как нормальная и, как следствие, задерживать обнаружение и увеличивать потенциальный ущерб.

Было обнаружено, что экземпляры OpenClaw в значительной степени сосредоточены у крупных облачных и хостинговых провайдеров, что указывает на повторное использование небезопасных схем развёртывания в больших масштабах. В течение периода исследования количество выявленных экземпляров, доступных из интернета, продолжало расти, в конечном итоге превысив 40 000.

Исследователи подчеркнули, что уязвимость OpenClaw — это лишь индикатор глобальной проблемы безопасности, с которой сталкиваются агентные системы ИИ. SecurityScorecard предупреждает, что по мере внедрения автономных систем ИИ традиционные недостатки безопасности, такие как открытые интерфейсы управления, слабая аутентификация и небезопасные значения по умолчанию, усугубляются автоматизацией. Это создаёт лёгкие цели для злоумышленников и ставит под сомнение оправданность повышения производительности подобным путём.

Ставший вирусным ИИ-агент OpenClaw накрыло волной вредоносных дополнений

Агент искусственного интеллекта OpenClaw, популярность которого за последнюю неделю резко подскочила, вызвал опасения по поводу безопасности: среди нескольких сотен дополнений для него исследователи обнаружили вредоносные.

 Источник изображения: opensourcemalware.com

Источник изображения: opensourcemalware.com

ИИ-агент OpenClaw действительно может выполнять некоторые операции локально на компьютере от имени пользователя: управлять календарём, регистрироваться на рейсах, удалять входящие в почтовом ящике и делать многое другое. Управление им может осуществляться через мессенджеры, в том числе WhatsApp, Telegram, Apple iMessage; но некоторые пользователи предоставляют ИИ-агенту слишком много свободы — позволяют читать и записывать файлы, выполнять скрипты и работать в интерфейсе командной строки.

Только с 27 по 29 января платформа OpenSourceMalware, отслеживающая вредоносное ПО в экосистеме продуктов с открытым исходным кодом, зафиксировала на площадке навыков ClawHub 28 вредоносных единиц; с 31 января по 2 февраля были загружены уже 386 опасных дополнений. Такие навыки, предупреждают эксперты по кибербезопасности, «маскируются под инструменты автоматизации для торговли криптовалютой и распространяют крадущее информацию вредоносное ПО». Эти дополнения манипулируют пользователями, заставляя их запускать вредоносный код, осуществляющий «кражу криптоактивов, таких как ключи API бирж, закрытые ключи кошельков, учётные данные SSH и пароли в браузере».

Сторонние навыки OpenClaw представляют собой файлы формата Markdown, в которых могут совершаться вредоносные инструкции как для ИИ-агента, так и для пользователей. Навык под названием Twitter, например, содержит инструкции для пользователей по переходу по ссылке, «предназначенной для запуска агентом команды», с которой загружается крадущее данные вредоносное ПО. Разработчик OpenClaw Питер Штайнбергер (Peter Steinberger) сейчас пытается устранить некоторые угрозы. Так, для публикации нового навыка теперь требуется наличие учётной записи GitHub, созданной не менее недели назад. Появился также механизм жалобы на навыки, хотя гарантий безопасности эти меры пока не обеспечат.


window-new
Soft
Hard
Тренды 🔥
Календарь релизов 6 – 12 апреля: Starfield: Terran Armada, DarkSwitch и People of Note 8 ч.
«Напоминает Driver времён PS1»: релизный трейлер криминального боевика Samson: A Tyndalston Story от создателя Just Cause заинтриговал игроков 9 ч.
На момент анонса State of Decay 3 существовала лишь в виде документа Word — никаких зомби-животных в игре не будет 10 ч.
Роскомнадзор второй раз за полгода опроверг блокировку Minecraft в России 12 ч.
Китайские власти не смогли заблокировать мессенджер Bitchat, поэтому заставили Apple его удалить 13 ч.
В РКН пожаловались на резкий скачок DDoS-атак на государственные информресурсы в феврале–марте 14 ч.
«Это только начало»: авторы Arc Raiders сделали крафтинг удобнее и пообещали впредь реагировать на жалобы игроков 14 ч.
Список достижений Starfield раскрыл неанонсированные секреты дополнения Terran Armada 16 ч.
В Google Play появилась функция поиска по отзывам 17 ч.
Британцы пытаются «заманить» к себе Anthropic после конфликта с Пентагоном 17 ч.
Многолетняя тяжба Apple и Epic Games дойдёт до Верховного суда США во второй раз 55 мин.
Broadcom расширила контракт по снабжению Google ИИ-чипами, Anthropic тоже почувствует выгоду 2 ч.
Новая статья: ИИтоги марта 2026 г.: мартышкин труд? 6 ч.
Intel внезапно представила пару мобильных процессоров серий Arrow Lake-HX и Panther Lake 11 ч.
Умные очки Meta научились изучать еду пользователя и рассказывать о её питательной ценности 11 ч.
Дефицит Mac Mini и Mac Studio усугубляется: сроки поставки растянулись вплоть до сентября 12 ч.
Развитие ИИ в США теперь зависит от электрооборудования из Китая, а санкции и пошлины только усугубляют дело 14 ч.
Tesla отделалась от расследования по поводу одной из функций автопилота, просто обновив ПО 16 ч.
Тайвань заподозрил ещё 11 китайских компаний в агрессивном переманивании чиповых специалистов 16 ч.
Люди впервые за полвека оказались в сфере гравитационного влияния Луны — важный этап Artemis II 17 ч.