КИБЕРБЕЗОПАСНОСТЬ

Уязвимости OpenClaw умело манипулируют AI, крадут данные

Исследования показали, что OpenClaw может выдавать чувствительные данные под влиянием обычных сообщений. Важно обновить ПО.

✍️ Редакция iTech News | 15.11.2025 | ⏱ 2 мин | Источник: The Hacker News
OpenClaw: Уязвимости приводят к утечке данных

Две исследовательские группы продемонстрировали возможность манипуляции AI-агентом OpenClaw, заставляя его выполнять код, управляемый злоумышленниками, и отправлять конфиденциальные данные. Эти уязвимости, обнаруженные в этом популярном агенте, подчеркивают серьезность рисков для пользователей.

Контекст угроз

Разработанный для предоставления автономного AI-опыта, OpenClaw сейчас под угрозой из-за выявленных уязвимостей. Исследование компании Imperva показало, что скрытые инструкции можно было встраивать в обычные сообщения. Так, уязвимость позволяет извлекать информацию, в то время как исследовательская группа Varonis продемонстрировала возможность выведения чувствительных данных через фишинговые атаки.

Детали уязвимостей

Команда Imperva укрыла команды в контактных данных и местах, которые агент OpenClaw обрабатывал без особых проверок. При передаче данных без соответствующей маркировки, модель не могла распознать, где заканчивается допустимая информация и начинается инъекция. Это позволило атакующим незаметно передать скрипт для выполнения на сервере исследовательской группы, что иллюстрирует, как одна уязвимость может дать доступ к большим объемам данных.

Исследование Varonis выявило еще один путь атаки, известный как «фишинг агента». Создав тестового агента на основе OpenClaw, они отправили на него несколько «нормальных» сообщений, в одном из которых мнимый командир требовал доступа к системе. Агент, вообще не заподозрив ничего плохого, передал злоумышленникам поддельные данные AWS и SSH-ключи.

Практические выводы

Для пользователей OpenClaw настоятельно рекомендуем обновить ПО до версии 2026.4.23, в которой оператор исправил одну из найденных уязвимостей. Однако вторая уязвимость, связанная с фишингом, требует внедрения дополнительных мер безопасности и ограничения полномочий агента. Это служит важным напоминанием, что системы AI должны быть тщательно защищены от внешних манипуляций.

Эти инциденты демонстрируют необходимость пересмотра стандартов безопасности для AI-решений. Учитывая рост использования OpenClaw в различных бизнесах, наличие уязвимостей может привести к серьёзным последствиям для компаний, которые не привяжут риск к своему использованию AI.

Поделиться: Telegram X LinkedIn