Интересно 300 вирусов в одном флаконе. OpenClaw стал раем для хакеров и адом для пользователей.

Admin

Администратор

300 вирусов в одном флаконе. OpenClaw стал раем для хакеров и адом для пользователей.


1770234110102

Хайповый ИИ-проект превратился в склад вирусов за пару недель.


Проект OpenClaw, персональный ИИ-ассистент, с которым пользователи общаются через мессенджеры и которому нередко доверяют доступы к онлайн-сервисам, за считанные недели превратился в источник серьёзных проблем. Вместо удобного помощника он привлёк волну вредоносных расширений, уязвимостей и неожиданно высоких счетов за использование моделей искусственного интеллекта.

Ещё совсем недавно проект был известен под именем Clawdbot, затем его переименовали в Moltbot, а позже разработчики остановились на названии OpenClaw. Ассистент основан на агенте для написания кода Pi и был запущен в ноябре. Быстрый рост популярности начался после того, как на него обратили внимание разработчики с большой аудиторией, включая Саймона Уиллисона и Андрея Карпати. Именно этот всплеск интереса привёл к тому, что исследователи и пользователи почти сразу начали находить критические изъяны.

Всего за несколько дней команда проекта опубликовала три серьёзных предупреждения по безопасности. Среди них уязвимость, позволяющая выполнить произвольный код буквально в один клик, а также две проблемы с внедрением команд. Параллельно специалисты Koi Security обнаружили 341 вредоносное расширение, загруженное в репозиторий ClawHub. Речь идёт о более чем трёх сотнях модулей, часть из которых могла использоваться для кражи данных и криптовалюты. Другие исследователи показали, что внедрить скрытую закладку в подобное расширение можно без особых усилий.

Проблемы нашли и специалисты из компании Cyberstorm.MU. Они выявили уязвимости в расширениях и даже внесли вклад в код проекта, сделав TLS 1.3 стандартным протоколом для взаимодействия с внешними сервисами. Тем не менее список открытых задач, связанных с безопасностью, продолжает расти, а дополнительное беспокойство вызывает утечка базы данных у связанного проекта Moltbook, который позиционируется как социальная сеть для ИИ-агентов. Автоматический аудит безопасности от стартапа ZeroLeaks также показал тревожные результаты, хотя эти выводы ещё не подтверждены экспертами вручную.

Резкая критика последовала и от представителей индустрии. Лори Восс, бывший технический директор npm и нынешний руководитель по работе с разработчиками в Arize, публично назвал OpenClaw «пожаром на свалке» с точки зрения безопасности. Сам Карпати позже уточнил, что осознаёт риски Moltbook и не рекомендует запускать OpenClaw на личных компьютерах, несмотря на интерес к идее автономных сетей больших языковых моделей.

Отдельного внимания заслуживает экономическая сторона экспериментов с OpenClaw. Пользователи начали замечать, что постоянная работа ассистента может обходиться неожиданно дорого. Специалист по искусственному интеллекту Бенджамин Де Кракер рассказал в соцсетях, как его бот израсходовал около 20 долларов в токенах Anthropic за одну ночь, всего лишь регулярно проверяя время. Простая задача напоминания, реализованная неэффективно, приводила к отправке сотен тысяч токенов контекста в модель Claude Opus, и каждая проверка стоила почти доллар. В пересчёте на месяц такие мелочи могли бы обойтись в сотни долларов.

На фоне всего этого сообщество продолжает экспериментировать. Пользователи обсуждают способы снизить расходы и оптимизировать работу, но энтузиазм пока явно опережает осторожность. Тем более что экосистема Moltbook уже успела прославиться эксцентричными явлениями, включая обсуждения, приведшие к созданию псевдорелигии, и продвижение криптотокена $CRUST. Судя по всему, остановить распространение подобных проектов сможет лишь нехватка ресурсов или резкое охлаждение рынка.
 
Похожие темы
AiCombo [26.300] Lines UHQ Combolist With Mail Access Раздачи и сливы 0
WorldCombo 300.983 Lines Mixed Buissnes Combos Leads Target Раздачи и сливы 0
M 300 X Full Hotmail Hits By MegaCloud 12.09 Раздачи и сливы 0
ValidMail ♋ 34 300 ROWS - VALID MAIL [EU/USA/RUS/ASIA] 05/06/24 ♋ Раздачи и сливы 0
Support81 Более 300 кибератак за 3 месяца: Sapphire Werewolf нацелилась на важнейшие сектора России Новости в сети 0
ValidMail ♋ 26 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 24/05/24 ♋ Раздачи и сливы 0
Support81 Роскомнадзор блокирует 300 тысяч серых сим-карт каждую неделю Новости в сети 0
ValidMail ♋ 27 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 12/04/24 ♋ Раздачи и сливы 0
ValidMail ♋ 14 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 29/03/24 ♋ Раздачи и сливы 0
ValidMail ♋ 14 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 01/03/24 ♋ Раздачи и сливы 0
ValidMail ♋ 13 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/01/24 ♋ Раздачи и сливы 1
ValidMail ♋ 31 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 02/11/23 ♋ Раздачи и сливы 1
ValidMail ♋ 15 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 26/10/23 ♋ Раздачи и сливы 0
ValidMail ♋ 7 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 21/10/23 ♋ Раздачи и сливы 0
adflak Требуются курьеры оплата 300-500 руб за доставку - Работы много! Предоставляю работу. Ищу специалиста. 0
X Розыгрыш 300 руб на кивас [Завершено] Розыгрыши 1
Ltybcrf Интересно [Акция] Ozon получи скидку 300 баллов на первый заказ! 1 балл = 1 рублю! Способы заработка 1
АнАлЬнАя ЧуПаКаБрА Интересно 3.300 проектов на Приват Кипер Готовый софт 2
Denik Интересно Зарабатываем 300$ в месяц Способы заработка 0
L Интересно Осторожно, скам. Кошелёк StakedWallet обещает 300% годовых Новости в сети 0
P 300$ за регистрацию. Не кликбейт! Способы заработка 4
Ltybcrf Легкие деньги на МТС [300 рублей за 10 минут] Способы заработка 7
S Пассивный заработок от 300 руб в день (если постараться чуть) Способы заработка 1
T Пассивный заработок. 300-500 рублей/сутки. Способы заработка 4
T AdGuard - партнерская программа [300 rub/d] Предоставляю работу. Ищу специалиста. 0
K 50-300 р./сутки. Пассивный заработок на раздаче файлов. Способы заработка 1
A [Слив] Схема продается в MarketPlace за 4.300 рублей Способы заработка 0
D Взлом ВКонтакте аккаунтов от Джо! От 300 рублей! Уязвимости и взлом 2
S TokenProtocol - 300 STPT + 300 за реф (КУС) Способы заработка 0
N Мощные и качественные дедики за 300 р Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
Х 300$ за 3 дня Способы заработка 4
F 300+ mb logov Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE 300 Проектов под приват кипер Готовый софт 0
R 300 строк бугра-валид 100% Раздачи и сливы 5
K [UDEMY.COM] КАК ЧИТАТЬ 300 КНИГ В ГОД? https://cloud.mail.ru/public/8bJN/Hb4Rrz9B1 Пароль: resklad.biz Раздачи и сливы 0
I легкие деньги от 300 рублей в день! Способы заработка 6
АнАлЬнАя ЧуПаКаБрА 300$ Получаем дедик для любых дел (как от гугла или aws) + бонус Раздачи и сливы 1
S Nvidia выпустит 300 тысяч видеоускорителей для добычи криптовалют Новости в сети 0
A 300$ в сутки реальные деньги для партнерки бинарных опционов Полезные статьи 8
Admin Устройство за $300 взламывает криптографию любого MacBook за 30 секунд Новости в сети 0
Admin Хакер похитил криптовалюту на $300 тыс. и обвалил ее курс Новости в сети 1
Admin В Сбербанке дроп пытался обналичить $ 300.000 Новости в сети 1
Support81 Российский профессиональный баскетболист арестован за предполагаемую причастность к атакам с использованием вирусов-вымогателей Новости в сети 0
Support81 Парад вирусов: кто возглавил рейтинг самых опасных киберугроз Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
S Интересно CrazyPy - Пак самых нужных модулей для создания вирусов на python Программирование 6
sxkury Не хочешь себе на пк 20000 вирусов? Вирусология 6
U Как скачивать без вирусов с разных файлообменников. Полезные статьи 4
I Исходные коды вирусов для анализа Полезные статьи 0
I Программа для исследования вирусов Полезные статьи 7

Название темы