Персональный ИИ-помощник Clawdbot оказался в центре внимания специалистов по кибербезопасности. Дело касается уязвимостей конфигурации, которые могут привести кПерсональный ИИ-помощник Clawdbot оказался в центре внимания специалистов по кибербезопасности. Дело касается уязвимостей конфигурации, которые могут привести к

Исследователи обнаружили риск утечки данных при использовании ИИ-агента Clawdbot

2026/01/27 21:15
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com
  • Исследователи обнаружили публично доступные серверы управления Clawdbot без аутентификации.
  • Под угрозой оказались личные чаты, токены, ключи API и учетные данные пользователей.
  • Эксперты предупреждают о рисках запуска ИИ-агентов с доступом к системе.

Персональный ИИ-помощник Clawdbot оказался в центре внимания специалистов по кибербезопасности. Дело касается уязвимостей конфигурации, которые могут привести к утечке чувствительных данных пользователей, заявили представители SlowMist.

Эксперты сообщили об обнаружении проблемы в шлюзе Clawdbot, связанной с публично доступными экземплярами серверов управления без корректной аутентификации. По их оценке, под угрозой оказались сотни ключей API и журналы личных чатов.

Как отметил исследователь безопасности Джеймисон О’Рейли, многие пользователи развернули серверы управления Clawdbot таким образом, что они стали доступны из интернета. Речь идет об ИИ-помощнике с открытым исходным кодом, который работает локально и способен выполнять команды от имени пользователя.

Уязвимость возникает в случаях, когда шлюз Clawdbot размещается за неправильно настроенным обратным прокси. По словам О’Рейли, такие серверы легко обнаруживаются с помощью стандартных инструментов интернет-сканирования по характерным HTML-отпечаткам панели «Clawdbot Control».

В ряде случаев исследователям удалось получить доступ к ключам API, токенам ботов, истории переписки. Кроме того, были взяты под контроль функции выполнения команд и отправка сообщений от имени владельцев аккаунтов. 

Это создает риск компрометации не только данных, но и подключенных сервисов, уверены аналитики.

Генеральный директор Archestra AI Матвей Кукуй продемонстрировал потенциальную опасность наглядно. Он показал, что с помощью внедрения подсказки смог извлечь закрытый ключ с взломанной машины менее чем за пять минут.

Особую обеспокоенность вызывает архитектура Clawdbot, предусматривающая полный доступ агента к файловой системе, командной оболочке и браузеру пользователя. В документации проекта прямо указывается, что «абсолютно безопасной конфигурации не существует».

Эксперты рекомендуют проверить настройки развертывания, ограничить доступ к портам, использовать строгие списки IP-адресов. Кроме того, они советуют внимательно оценивать риски при использовании ИИ-агентов с расширенными системными правами.

Напомним, мы писали, что корпорация Microsoft создала тестовый маркетплейс для ИИ-агентов и выявила их слабые стороны.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Акции Marvell (MRVL) взлетели на 21% благодаря партнерству с Nvidia и сильным результатам

Акции Marvell (MRVL) взлетели на 21% благодаря партнерству с Nvidia и сильным результатам

Акции Marvell (MRVL) выросли на 21% в марте благодаря сильным результатам за 4 квартал и партнерству с Nvidia на 2 $ млрд. Прогнозируется рост выручки от дата-центров на 40% в 2027 финансовом году. Публикация
Поделиться
Blockonomi2026/04/05 18:54
Армия XRP связывает Ripple со SWIFT на основании этого важного заявления

Армия XRP связывает Ripple со SWIFT на основании этого важного заявления

Переход в позиционировании становится очевидным, поскольку Ripple и XRP готовятся установить присутствие на одном из самых влиятельных банковских собраний в мире. Криптокомментатор
Поделиться
Timestabloid2026/04/05 19:02
Прогноз цены Solana: Morgan Stanley Solana Trust ожидает решения SEC, пока стейкинговые ETF превышают $1 млрд, а предпродажа Pepeto становится вирусной

Прогноз цены Solana: Morgan Stanley Solana Trust ожидает решения SEC, пока стейкинговые ETF превышают $1 млрд, а предпродажа Pepeto становится вирусной

Morgan Stanley подала в SEC заявку на создание Solana Trust, который предоставит инвесторам прямой доступ к SOL со встроенными вознаграждениями от стейкинга, что стало первым случаем, когда крупная
Поделиться
Captainaltcoin2026/04/05 19:30

30 000$ в PRL + 15 000 USDT

30 000$ в PRL + 15 000 USDT30 000$ в PRL + 15 000 USDT

Вносите депозит и торгуйте PRL для роста наград!