Две исследовательские группы продемонстрировали возможность манипуляции AI-агентом OpenClaw, заставляя его выполнять код, управляемый злоумышленниками, и отправлять конфиденциальные данные. Эти уязвимости, обнаруженные в этом популярном агенте, подчеркивают серьезность рисков для пользователей.
Контекст угроз
Разработанный для предоставления автономного AI-опыта, OpenClaw сейчас под угрозой из-за выявленных уязвимостей. Исследование компании Imperva показало, что скрытые инструкции можно было встраивать в обычные сообщения. Так, уязвимость позволяет извлекать информацию, в то время как исследовательская группа Varonis продемонстрировала возможность выведения чувствительных данных через фишинговые атаки.
Детали уязвимостей
Команда Imperva укрыла команды в контактных данных и местах, которые агент OpenClaw обрабатывал без особых проверок. При передаче данных без соответствующей маркировки, модель не могла распознать, где заканчивается допустимая информация и начинается инъекция. Это позволило атакующим незаметно передать скрипт для выполнения на сервере исследовательской группы, что иллюстрирует, как одна уязвимость может дать доступ к большим объемам данных.
Исследование Varonis выявило еще один путь атаки, известный как «фишинг агента». Создав тестового агента на основе OpenClaw, они отправили на него несколько «нормальных» сообщений, в одном из которых мнимый командир требовал доступа к системе. Агент, вообще не заподозрив ничего плохого, передал злоумышленникам поддельные данные AWS и SSH-ключи.
Практические выводы
Для пользователей OpenClaw настоятельно рекомендуем обновить ПО до версии 2026.4.23, в которой оператор исправил одну из найденных уязвимостей. Однако вторая уязвимость, связанная с фишингом, требует внедрения дополнительных мер безопасности и ограничения полномочий агента. Это служит важным напоминанием, что системы AI должны быть тщательно защищены от внешних манипуляций.
Эти инциденты демонстрируют необходимость пересмотра стандартов безопасности для AI-решений. Учитывая рост использования OpenClaw в различных бизнесах, наличие уязвимостей может привести к серьёзным последствиям для компаний, которые не привяжут риск к своему использованию AI.