AI И НЕЙРОСЕТИ

NanoClaw и JFrog запустили защиту от злонамеренного кода для AI-агентов

NanoClaw и JFrog представили интеграцию, которая защищает AI-агенты от злонамеренного кода, обеспечивая безопасность в программной цепочке.

✍️ Редакция iTech News | 14.11.2025 | ⏱ 2 мин | Источник: VentureBeat
🧠

NanoClaw и JFrog представили новое решение для защиты автономных AI-агентов от загрузки вредоносного кода. Это важно для всех, кто использует AI-технологии, так как злоумышленники всё активнее атакуют открытые реестры программного обеспечения.

Контекст интеграции

NanoClaw, популярный вариант OpenClaw для бизнеса, сотрудничает с JFrog, лидером в управлении цепочкой поставок программного обеспечения. Вместе они создают интеграцию, которая позволяет AI-агентам запрашивать пакеты только из проверенных реестров JFrog. Это шаг, призванный устранить критическую уязвимость, связанную с автономными агентами, которые могут самостоятельно устанавливать программы в фоновом режиме.

Как работает новая система

По словам Гала Мардера, директора по стратегии JFrog, новая интеграция функционирует как автоматическая защитная система для AI-среды. Агенты NanoClaw теперь направляют запросы на программные пакеты исключительно через JFrog. Если агент пытается загрузить скомпрометированную библиотеку, запрос будет заблокирован, а агент получит сообщение об ошибке безопасности.

Кроме того, система предоставляет возможность для корректировок: агент будет уведомлён о уязвимости и сможет автоматически установить одобренную, безопасную версию запрашиваемого пакета. Это нововведение особенно важно для больших организаций, где контроль за загрузками программного обеспечения критичен.

Проблема безопасности автономных AI-агентов

Несмотря на возможности, которые дают автономные AI-агенты, они подвержены угрозам от вредоносного ПО. Как отметил Гавриэль Коэн, создатель NanoClaw, многие операторы таких систем не являются разработчиками и не осознают возможные последствия своих действий. Злоумышленники всё чаще внедряют опасные пакеты в открытые реестры, и автономные агенты, действуя без человеческого надзора, могут их загружать.

Практическое значение для специалистов

Для российских разработчиков такой шаг является важным сигналом: необходимость в защите AI-агентов и повышении безопасности программных решений становится критически важной. Интеграция NanoClaw и JFrog позволяет компаниям управлять своими AI-системами с максимально возможным уровнем безопасности, что особенно ценно для тех, кто работает с открытым исходным кодом.

Шаги по улучшению безопасности AI-систем являются частью более широкой стратегии в сфере программного обеспечения, и такой подход служит примером для других игроков на рынке. Следующим шагом для NanoCo будет развитие сотрудничества с другими крупными игроками, чтобы усилить безопасность своих решений.

Поделиться: Telegram X LinkedIn