Персональный ИИ-помощник Clawdbot оказался в центре внимания специалистов по кибербезопасности. Дело касается уязвимостей конфигурации, которые могут привести кПерсональный ИИ-помощник Clawdbot оказался в центре внимания специалистов по кибербезопасности. Дело касается уязвимостей конфигурации, которые могут привести к

Исследователи обнаружили риск утечки данных при использовании ИИ-агента Clawdbot

2026/01/27 21:15
  • Исследователи обнаружили публично доступные серверы управления Clawdbot без аутентификации.
  • Под угрозой оказались личные чаты, токены, ключи API и учетные данные пользователей.
  • Эксперты предупреждают о рисках запуска ИИ-агентов с доступом к системе.

Персональный ИИ-помощник Clawdbot оказался в центре внимания специалистов по кибербезопасности. Дело касается уязвимостей конфигурации, которые могут привести к утечке чувствительных данных пользователей, заявили представители SlowMist.

Эксперты сообщили об обнаружении проблемы в шлюзе Clawdbot, связанной с публично доступными экземплярами серверов управления без корректной аутентификации. По их оценке, под угрозой оказались сотни ключей API и журналы личных чатов.

Как отметил исследователь безопасности Джеймисон О’Рейли, многие пользователи развернули серверы управления Clawdbot таким образом, что они стали доступны из интернета. Речь идет об ИИ-помощнике с открытым исходным кодом, который работает локально и способен выполнять команды от имени пользователя.

Уязвимость возникает в случаях, когда шлюз Clawdbot размещается за неправильно настроенным обратным прокси. По словам О’Рейли, такие серверы легко обнаруживаются с помощью стандартных инструментов интернет-сканирования по характерным HTML-отпечаткам панели «Clawdbot Control».

В ряде случаев исследователям удалось получить доступ к ключам API, токенам ботов, истории переписки. Кроме того, были взяты под контроль функции выполнения команд и отправка сообщений от имени владельцев аккаунтов. 

Это создает риск компрометации не только данных, но и подключенных сервисов, уверены аналитики.

Генеральный директор Archestra AI Матвей Кукуй продемонстрировал потенциальную опасность наглядно. Он показал, что с помощью внедрения подсказки смог извлечь закрытый ключ с взломанной машины менее чем за пять минут.

Особую обеспокоенность вызывает архитектура Clawdbot, предусматривающая полный доступ агента к файловой системе, командной оболочке и браузеру пользователя. В документации проекта прямо указывается, что «абсолютно безопасной конфигурации не существует».

Эксперты рекомендуют проверить настройки развертывания, ограничить доступ к портам, использовать строгие списки IP-адресов. Кроме того, они советуют внимательно оценивать риски при использовании ИИ-агентов с расширенными системными правами.

Напомним, мы писали, что корпорация Microsoft создала тестовый маркетплейс для ИИ-агентов и выявила их слабые стороны.

Сообщение Исследователи обнаружили риск утечки данных при использовании ИИ-агента Clawdbot появились сначала на INCRYPTED.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Botanix запускает stBTC для обеспечения нативной доходности Биткоина

Botanix запускает stBTC для обеспечения нативной доходности Биткоина

Пост Botanix запускает stBTC для обеспечения нативной доходности Биткоина появился на BitcoinEthereumNews.com. Botanix Labs запустила stBTC, токен для ликвидного стейкинга, разработанный для превращения Биткоина в актив, приносящий доходность, путем перераспределения сетевых комиссий за газ непосредственно пользователям. Протокол начнет накопление доходности позже на этой неделе, а его Genesis Vault планируется открыть 25 сентября с ограничением в 50 BTC. Эта инициатива является одной из первых попыток генерировать нативную доходность Биткоина без опоры на инфляционные модели токенов или централизованных хранителей. stBTC работает, позволяя пользователям депонировать Биткоин в смарт контракт Botanix без разрешений, получая токены stBTC, которые представляют их долю в стейкинг-хранилище. По мере совершения транзакций 50% сетевых комиссий за газ Botanix, оплачиваемых в BTC, возвращаются держателям stBTC. Со временем стоимость stBTC увеличивается относительно BTC, позволяя пользователям получать свой первоначальный депозит плюс доходность. Botanix оценивает, что ранняя доходность может достигать 20-50% годовых, прежде чем стабилизироваться на уровне около 6-8%, что аналогично стейкингу Ethereum, но полностью деноминировано в Биткоине. Botanix сообщает, что проверки безопасности были завершены компаниями Spearbit и Sigma Prime, а протокол построен на стандарте хранилища EIP-4626, который также лежит в основе продуктов для стейкинга на базе Ethereum. Архитектура Spiderchain компании, управляемая 16 независимыми организациями, включая Galaxy, Alchemy и Fireblocks, обеспечивает безопасность сети. Если внедрение будет расти, Botanix утверждает, что система может сделать Биткоин продуктивным, компонуемым активом для децентрализованных финансов, одновременно укрепляя консенсус сети. Это развивающаяся история. Эта статья была создана с помощью ИИ и проверена редактором Джеффри Альбусом перед публикацией. Получайте новости на свою электронную почту. Изучите информационные бюллетени Blockworks: Источник: https://blockworks.co/news/botanix-launches-stbtc
Поделиться
BitcoinEthereumNews2025/09/18 02:37
Техгиганты делят будущее: ИИ-гаджеты вытеснят смартфоны?

Техгиганты делят будущее: ИИ-гаджеты вытеснят смартфоны?

Гонка за смещение смартфонов с лидерской позиции гаджетов уже началась. Некоторые компании работают над альтернативными устройствами с искусственным интеллекто
Поделиться
Forklog2026/01/27 22:50
Решение ФРС и биткоин: почему рынку важнее риторика, а не ставка

Решение ФРС и биткоин: почему рынку важнее риторика, а не ставка

Заседание Федеральной резервной системы на этой неделе вряд ли принесет сюрпризы. Рынок почти уверен, что ставка останется без изменений. Однако для биткоина и
Поделиться
Coinspot2026/01/27 22:58