Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.8876EUR3.2791RUB0.0369PLN0.7578CNY0.4274Конвертер →
IT и стартапы

OpenClaw: почему разработчикам стоит пересмотреть доверие к инструменту

Критическая уязвимость позволяет злоумышленнику получить полный контроль над системой с минимальными правами доступа.

Казакевич Алексей
3 мин
Обновлено 13 мая
OpenClaw: почему разработчикам стоит пересмотреть доверие к инструменту

Популярный AI-инструмент OpenClaw (347 тысяч звёзд на GitHub) снова оказался в центре внимания безопасности. На этой неделе разработчики выпустили патчи для трёх уязвимостей высокой степени опасности, но одна из них — CVE-2026-33579 — заслуживает особого внимания. Её критичность оценена от 8,1 до 9,8 из 10 баллов.

Проблема в архитектуре самого инструмента. OpenClaw по замыслу получает широкие права доступа к ресурсам пользователя: файлам, учётным записям, Telegram, Discord, Slack, сетевым хранилищам. Это нужно для выполнения задач — организация файлов, исследования, покупки. Но чем больше доступ, тем выше риск.

Уязвимость позволяет любому, кто имеет минимальный уровень прав (operator.pairing), молча одобрить запрос на получение прав администратора (operator.admin). Никакого дополнительного взлома не требуется, никакого участия пользователя после первого подключения. Исследователи из Blink отмечают: получив права администратора, злоумышленник получает полный контроль над всеми подключёнными источниками данных, может украсть учётные данные, выполнить любые команды и перейти на другие сервисы.

Для компаний, использующих OpenClaw как корпоративную платформу AI-агентов, это означает полный захват системы с одного скомпрометированного устройства. Специалисты по безопасности рекомендуют предположить, что если инструмент был развёрнут в вашей организации, доступ к нему мог быть скомпрометирован. Это не первый серьёзный инцидент с OpenClaw — инструмент привлекает внимание исследователей безопасности с момента запуска в ноябре.

— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business by.

ПоделитьсяVK

Свежие новости

Все новости
Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов
IT и стартапы

Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов

Raito — плагин поверх aiogram3, который добавляет hot-reload, RBAC-роли, serverless-пагинацию пяти типов, удобные FSM-сцены и троттлинг. Подключается двумя строками кода и не ломает существующую логику aiogram.

Редакция
6 мин
Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома
IT и стартапы

Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома

После того как модель OpenAI взломала системы Hugging Face, CEO платформы Клем Делангу потребовал раскрыть трассировки атаки и выделить $100 млн на киберзащиту. Эксперты указывают на ошибку конфигурации изолированной среды.

Редакция
2 мин
ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными
IT и стартапы

ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными

Хранить пароли и конфиги внутри Docker-образа — плохая практика. Kubernetes решает это через ConfigMap, Secret и PersistentVolume. Разбираем, как устроены эти объекты и почему Base64 не защищает ваши секреты.

Редакция
6 мин
Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру
IT и стартапы

Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру

Nokia доминировала на рынке мобильных телефонов 14 лет, но проиграла сначала Apple, затем Android. Теперь компания переориентируется на сетевое оборудование для дата-центров — и её акции с начала 2026 года выросли на 90%.

Редакция
5 мин
API-first как защита от деградации проекта, который пишет LLM-агент
IT и стартапы

API-first как защита от деградации проекта, который пишет LLM-агент

Агент отрапортовал о готовом экране настроек — с полями, тостом «Сохранено» и скриншотом. Бэкенда под формой не существовало. Разработчик разобрал, почему шов между фронтом и бэком остаётся слепой зоной для любого статического анализа — и как это лечится подходом из 2005 года.

Редакция
8 мин
IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера
IT и стартапы

IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера

Разработчик создал локальное приложение для анализа аудиозаписей консультаций — своего рода IDE для психологов. Ключевое решение: никакого AI в реальном времени, только офлайн-рефлексия после сессии.

Редакция
5 мин
Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних
IT и стартапы

Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних

Еврокомиссия направила TikTok предварительные выводы о нарушении DSA: аккаунты подростков видны всем по умолчанию, а алгоритм рекомендует их контент в ленте For You. Штраф может составить до 6% глобальной выручки.

Редакция
2 мин
Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз
IT и стартапы

Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз

Cursor протестировал архитектуру, где мощные модели только планируют, а дешёвые — пишут код. Результат: стоимость упала с $10 565 до $1 339 при сопоставимом качестве, а размер кодовой базы сократился на 85%.

Редакция
6 мин
Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций
IT и стартапы

Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций

Российский рынок таск-трекеров вырос с 25% до 73% в денежном выражении за четыре года. Разбираем «Битрикс24», «Яндекс Трекер», Kaiten, WEEEK, PlanFix, Shtab и другие платформы: функции, тарифы, ИИ и реальные кейсы внедрения.

Редакция
7 мин