ИИ-агентРасширенияПроверка на ИИ чтения

OpenClaw под атакой: сотни вредоносных расширений обнаружены в AI-агенте

Платформа искусственного интеллекта OpenClaw столкнулась с серьезной проблемой безопасности - сотни расширений оказались заражены вредоносным ПО. В ответ компания объявила о партнерстве с VirusTotal для защиты пользователей.

OpenClaw под атакой: сотни вредоносных расширений обнаружены в AI-агенте

Популярный AI-агент OpenClaw (ранее известный как Clawdbot) оказался под прицелом киберпреступников. Злоумышленники загрузили на платформу ClawHub сотни вредоносных расширений, замаскированных под полезные инструменты.

Особенность атаки заключалась в том, что сами расширения часто не содержали вредоносного кода напрямую. Вместо этого они заставляли AI-агента скачивать и запускать внешние файлы, превращая его в невольного распространителя вирусов.

Один из пользователей под ником 'hightower6eu' загрузил более 300 зараженных расширений, замаскированных под популярные сервисы вроде Yahoo Finance и Google Workspace. Все они содержали вредоносное ПО, включая известный макос-троян Atomic Stealer.

Иллюстрация поврежденной клешни омара с пластырем и цифровыми потоками данных, символизирующая устранение проблем.

В ответ на угрозу основатель OpenClaw Питер Штайнбергер объявил о партнерстве с VirusTotal. Теперь все новые расширения автоматически проверяются с помощью технологии Code Insight, работающей на базе Google Gemini. Система анализирует поведение расширений: загрузку внешних файлов, доступ к конфиденциальным данным и потенциально опасные действия.

Безопасные расширения получают автоматическое одобрение, подозрительные помечаются предупреждением, а вредоносные блокируются. Кроме того, все активные расширения ежедневно перепроверяются.

Скриншот платформы ClawHub со списком опубликованных расширений и навыков пользователя hightower6eu.

Однако даже партнерство с VirusTotal не решает фундаментальную проблему безопасности AI-агентов. Они остаются уязвимыми для атак с использованием естественного языка, известных как prompt injection. Штайнбергер признает эти ограничения, но обещает усилить защиту: 'Безопасность - это многоуровневая защита. Это только первый слой, будут и другие'.

Для усиления безопасности компания привлекла Джеймисона О'Рейли, основателя Dvuln, в качестве старшего консультанта по безопасности. OpenClaw стремится стать самой защищенной платформой для AI-агентов, хотя путь к этой цели явно будет непростым.

Смотрите также

Каталог приложений Telegram Mini Apps

340+ проверенных мини-приложений: нейросети, утилиты, игры. Открываются прямо в мессенджере — без установки.

Открыть →

Поддержите Ailibri

Если наш каталог оказался полезным, вы можете оставить небольшой донат. Это поможет нам развивать проект.

♥ Поддержать

Будьте в курсе новых нейросетей — подпишитесь на наш Telegram-канал

Ежедневные обзоры свежих AI-инструментов, лайфхаки и инструкции прямо в вашем мессенджере.

Подписаться
Бесплатно · Нейросеть

Генерация изображений прямо в Telegram

3 бесплатные генерации в день через нейросеть nano banana — просто подпишись на канал @n_seti

Быстро Точно Качественно
Попробовать @gen_neurosila_bot

Нейросети и ИИ-инструменты

Все теги →
github249 text-to-text167 text-to-image123 tool87 api64 ии-агенты51 image-to-image38 каталог34 языковая модель28 создание чат-ботов28 desktop-приложение27 python26 text-to-video21 маркетинг20 удалить фон20 браузер20 курсы20 voice-to-text20 text-to-sound19 голосовой помощник17
AILibri – главная страница
Ctrl / ⌘+K