В новом исследовании содержится предупреждение о том, что Openclaw грозит системный сбой безопасности после того, как исследователи обнаружили критические уязвимости, зараженные вредоносным ПО расширения и риски внедрения в командную строку, которые позволяют злоумышленникам похищать данные или захватывать контроль над системами.
Заблуждение «доверенной среды»
Исследование, проведенное 31 марта компанией Certik, специализирующейся на безопасности Web3, приоткрыло завесу над «системным коллапсом» границ безопасности в Openclaw, платформе искусственного интеллекта (ИИ) с открытым исходным кодом. Несмотря на стремительный рост популярности, выразившийся в более чем 300 000 звезд на Github, за четыре месяца в этой платформе накопилось более 100 CVE и 280 рекомендаций по безопасности, что, по мнению исследователей, создало «неограниченную» поверхность атаки.
В отчете подчеркивается фундаментальный архитектурный недостаток: изначально Openclaw был разработан для «доверенных локальных сред». Однако по мере взрывного роста популярности платформы пользователи начали развертывать ее на серверах, подключенных к Интернету — переход, к которому программное обеспечение никогда не было готово.
Согласно отчету об исследовании, исследователи выявили несколько точек отказа с высоким риском, которые ставят под угрозу пользовательские данные, включая критическую уязвимость CVE-2026-25253, которая позволяет злоумышленникам получить полный административный контроль. Обманом заставив пользователя перейти по одной вредоносной ссылке, хакеры могут похитить токены аутентификации и захватить контроль над ИИ-агентом.
news.bitcoin.com