ИИ‑агенты, OpenClaw и риски безопасности

Меня зовут Максим Князев. На канале я пишу об Интернете вещей, информационной безопасности и технологиях так, чтобы было понятно и полезно. Разбираю Edge AI, стандарты, уязвимости и инструменты безопасной разработки, делюсь практическим опытом и вдохновляющими кейсами.

OpenClawmoltbotинформационная безопасность

Последние пару месяцев я натыкаюсь на большое количество новостей о разных ИИ-агентах, их безопасности и возможностях эксплуатации этих решений для различного рода атак. Контента накопилось прилично, поэтому давайте обсудим

Начнем с базы. Reuters недавно писал, что исследователи 293 дня сканировали сеть и нашли 175 108 публичных серверов Ollama в 130 странах. Люди ставили LLM локально, но оставляли его слушать 0.0.0.0 вместо 127.0.0.1 (фатальная ошибка). В итоге любой пользователь сети мог кидать промпты локально установленной нейронке, а в ряде случаев даже запускать инструменты, дергать функции и вытаскивать данные. В итоге вышло так, что 7,5 % системных промптов реализовывали вредоноснов (в том или ином виде), почти половина серверов рекламировали tool-calling, а небольшая группа хостов работала онлайн 87 % времени, фактически как бесплатный ботнет для спама и фишинга. Вся эта история говорит нам о чем? Да о том, что даже локальные инструменты нужно использовать правильно и корректно. В данном случае же никто ничего не ломал, пользователи сами открывали доступ к LLM. Поэтому помним, что беспечность с безопасностью связана отрицательно. Но идем дальше

Последнее время очень сильно завирусился Clawdbot... а нет, уже Moltbot... а нет, уже OpenClaw (сколько раз можно название менять?). Если вы вдруг пропустили эти сотни статей, постов и новостей об этом ИИ-агенте (как вам это удалось?), это опенсорсный инструмент, который запускается локально и может взаимодействовать с вашим компьютером и приложениями через мессенджеры (Telegram, WhatsApp и тд). Он выполняет задачи автономно, управляет календарем и почтой, отправляет сообщения, ищет информацию, запускает скрипты и автоматизирует рабочие процессы. На GitHub у него уже порядком 160к звезд (на момент публикации этого поста, естественно). Так вот

Злоумышленники уже пользуются путаницей с названиями и клонируют репозитории с малварью. Исследователи находят сотни открытых инстансов с API-ключами Anthropic, токенами Telegram и месяцами переписок. Forbes довольно подробно пишет об этом (рекомендую ознакомиться). Но ведь есть те, кто стремится использовать ИИ-агентов в рамках ИБ. Вот тут чуть подробнее проговорим

Важно понимать и то, что классическая ИБ исходит из того, что субъект предсказуем. Конкретные инструменты выполняют вполне логично ограниченный набор функций и используются для отдельных классов задач. С ИИ-агентами этого не происходит в большинстве случаев. Потому что очень сложно предсказывать их поведение. Лукацкий справедливо пишет, что тот же самый OpenClaw требует слишком много прав, а без них он мало чем отличается от "Shortcuts на macOS"

#информационная_безопасность

Дискуссия

White Tiger
Добра! Вы думаете переходить на Мах, т.к. теперь возникли проблемы с телегой. Этотне помешает, если у некоторых подписчиков могут быть проблемы со связью телеграмм...
M
White Tiger
Добра! Вы думаете переходить на Мах, т.к. теперь возникли проблемы с телегой. Этотне помешает, если у некоторых подписчиков могут быть проблемы со связью телеграмм...
Добрый день! Это вопрос? В смысле, буду ли я переходить в MAX?
White Tiger
MaxiEnergy
Добрый день! Это вопрос? В смысле, буду ли я переходить в MAX?
Да. Вот сейчас открыт чат у меня вызывает задержку по времени. Причем сильную...
M
White Tiger
Да. Вот сейчас открыт чат у меня вызывает задержку по времени. Причем сильную...
Я решил все же придерживаться принципиальной позиции, поэтому в MAX я канал создавать не буду. Я не хочу поддерживать добровольно-принудительные меры по продвижению этого мессенджера, потому что это противоречит моим убеждениям Сейчас я работаю над собственным сайтом, на котором будет зеркало постов в телеграмм. То есть, они будут туда из моего канала переноситься автоматически. На нем можно будет их читать без таких проблем. Я очень сильно надеюсь, что все это безобразие, которое сейчас происходит, рано или поздно закончится. Нам нужно просто это переждать
White Tiger
Вообще-то вам не кажется, что фраза "добровольно-принудительно" вызывает когнитивный диссонанс? Это взаимоисключающие понятия. Во-вторых, приложение Макс - это опасное приложение, которое использует ваши личные данные в преступных целях или все же это обычное приложение, как и телеграм? Я тоже считаю телегу опасным приложением, в свете события во Франции, где Дурова выпустили в обмен на согласие на доступ к переписке. Вы можете убедить меня в том, что лично проверили, но я предпочитаю либо не влезать во все это, либо сделать самому...
M
White Tiger
Вообще-то вам не кажется, что фраза "добровольно-принудительно" вызывает когнитивный диссонанс? Это взаимоисключающие понятия. Во-вторых, приложение Макс - это опасное приложение, которое использует ваши личные данные в преступных целях или все же это обычное…
Ответил в лс, чтобы тут не разводить полемику
Присоединиться к обсуждению →

Читайте так же