OpenClaw под атакой: сотни вредоносных расширений обнаружены в AI-агенте
Платформа искусственного интеллекта OpenClaw столкнулась с серьезной проблемой безопасности - сотни расширений оказались заражены вредоносным ПО. В ответ компания объявила о партнерстве с VirusTotal для защиты пользователей.
Популярный AI-агент OpenClaw (ранее известный как Clawdbot) оказался под прицелом киберпреступников. Злоумышленники загрузили на платформу ClawHub сотни вредоносных расширений, замаскированных под полезные инструменты.
Особенность атаки заключалась в том, что сами расширения часто не содержали вредоносного кода напрямую. Вместо этого они заставляли AI-агента скачивать и запускать внешние файлы, превращая его в невольного распространителя вирусов.
Один из пользователей под ником 'hightower6eu' загрузил более 300 зараженных расширений, замаскированных под популярные сервисы вроде Yahoo Finance и Google Workspace. Все они содержали вредоносное ПО, включая известный макос-троян Atomic Stealer.

В ответ на угрозу основатель OpenClaw Питер Штайнбергер объявил о партнерстве с VirusTotal. Теперь все новые расширения автоматически проверяются с помощью технологии Code Insight, работающей на базе Google Gemini. Система анализирует поведение расширений: загрузку внешних файлов, доступ к конфиденциальным данным и потенциально опасные действия.
Безопасные расширения получают автоматическое одобрение, подозрительные помечаются предупреждением, а вредоносные блокируются. Кроме того, все активные расширения ежедневно перепроверяются.

Однако даже партнерство с VirusTotal не решает фундаментальную проблему безопасности AI-агентов. Они остаются уязвимыми для атак с использованием естественного языка, известных как prompt injection. Штайнбергер признает эти ограничения, но обещает усилить защиту: 'Безопасность - это многоуровневая защита. Это только первый слой, будут и другие'.
Для усиления безопасности компания привлекла Джеймисона О'Рейли, основателя Dvuln, в качестве старшего консультанта по безопасности. OpenClaw стремится стать самой защищенной платформой для AI-агентов, хотя путь к этой цели явно будет непростым.
Смотрите также
-
ИИ-агент·ИИ-браузеры в 2026 году: сравнение Comet, Dia, Aside и ego lite – и почему закрылся ChatGPT Atlas
-
ИИ-агент·Google расширяет доступ к Gemini Spark — агентному ИИ-ассистенту
-
Новости·Substack научился определять, написан ли текст человеком или ИИ
-
ИИ-агент·Brain: как ИИ решает, что Azure официально упал
-
ИИ-агент·Apple встроила MCP-сервер прямо в Safari — теперь ИИ-агенты могут управлять браузером
-
ИИ-агент·Microsoft переделывает Copilot: единое приложение, агенты AutoPilot и ставка на «реальную работу»
-
ИИ-агент·Claude Science: рабочая среда Anthropic для учёных
-
ИИ-агент·Sakana AI представила Fugu Ultra — мультиагентную систему для сложных задач
-
ИИ-агент·Meta запускает платного ИИ-агента за $200 в месяц