Admin
Администратор
Две независимые команды исследователей выявили серьёзные уязвимости в популярном ИИ-агенте OpenClaw.
Атакующие могут заставить агент выполнять вредоносный код или передавать конфиденциальные данные через обычные сообщения.
Исследователи из Imperva и Varonis продемонстрировали, как OpenClaw может быть обманут для выполнения вредоносных команд. Imperva использовала скрытые инструкции в контактах, vCard и метках местоположения, которые агент выполнял без ведома пользователя. Varonis создала тестового агента, который передавал фиктивные ключи AWS и данные клиентов по запросу из обычного письма. Уязвимость, обнаруженная Imperva, уже исправлена в версии OpenClaw 2026.4.23, однако проблема фишинга требует ограничения возможностей агента. Обе команды подчеркивают, что основная проблема заключается в доверии агента к входящим данным, что делает его уязвимым для атак.