Эксперты по безопасности предупредили об опасности использования ИИ-помощника Clawdbot. Он может непреднамеренно раскрывать личные данные и API-ключи. 🚨Slo Эксперты по безопасности предупредили об опасности использования ИИ-помощника Clawdbot. Он может непреднамеренно раскрывать личные данные и API-ключи. 🚨Slo

В ИИ-агенте Clawdbot обнаружили критические уязвимости

2026/01/27 15:56
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

В ИИ-агенте Clawdbot обнаружили критические уязвимости

Эксперты по безопасности предупредили об опасности использования ИИ-помощника Clawdbot. Он может непреднамеренно раскрывать личные данные и API-ключи.

В компании призвали применять строгий белый список IP-адресов для открытых портов.

Исследователь по безопасности Джеймисон О’Рейли заявил, что «сотни людей настроили свои серверы управления Clawdbot, открытые для публичного доступа».

Clawdbot — открытый ИИ-ассистент от разработчика и предпринимателя Питера Штайнбергера. Он работает локально на устройстве пользователя и стал вирусно популярным на прошедших выходных 24-25 января.

Суть уязвимости

Шлюз агента подключает большие языковые модели к платформам для обмена сообщениями и выполняет команды от имени пользователя с помощью веб-интерфейса под названием Clawdbot Control.

Уязвимость обхода аутентификации возникает, когда шлюз размещают за ненастроенным обратным прокси, объяснил О’Рейли.

Исследователь смог легко находить открытые серверы, используя инструменты интернет-сканирования вроде Shodan. Он выполнял поиск по характерным «отпечаткам» в HTML-коде.

О’Рейли получил доступ к полным учетным данным: API-ключи, токены ботов, секретные OAuth, ключи подписи, полная история переписок на всех платформах, возможность отправлять сообщения от имени пользователя и выполнять команды.

Кража приватных ключей

CEO Archestra AI Матвей Кукуй смог получить ключ OpenSSH «за пять минут». Он отправил электронное письмо Clawdbot с атакой типа «инъекция промпта» и попросил бота проверить почту.

Clawdbot отличается от других ИИ-агентов тем, что имеет полный системный доступ к компьютеру пользователя. Он способен читать и записывать файлы, запускать команды, выполнять скрипты и управлять браузерами.

Напомним, в январе SlowMist обнаружили «атаку будущего» в магазине Linux.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Цены на бензин снова вырастут, так как нефть превысила $104 за баррель

Цены на бензин снова вырастут, так как нефть превысила $104 за баррель

Коротко: Средняя цена на бензин по стране составляет $4,12/галлон, что на ~$0,53 выше, чем месяц назад. Трамп объявил о блокаде ВМС США в Ормузском проливе после переговоров на выходных
Поделиться
Coincentral2026/04/13 21:48
Маркос призывает филиппинцев не запасаться дизельным топливом

Маркос призывает филиппинцев не запасаться дизельным топливом

ПРЕЗИДЕНТ Фердинанд Р. Маркос-младший призвал филиппинцев не накапливать запасы дизельного топлива, поскольку правительство предупредило о длительном давлении на цены на топливо после неудачи
Поделиться
Bworldonline2026/04/13 21:11
Стоимость топлива готовится к резкому росту после того, как нефть превысила отметку $104

Стоимость топлива готовится к резкому росту после того, как нефть превысила отметку $104

Цены на нефть превысили $104 за баррель после блокады Ормузского пролива, что грозит повышением цен на бензин в США до $5 за галлон, предупреждает JPMorgan. The post Fuel Costs Poised
Поделиться
Blockonomi2026/04/13 22:00

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR