КАРАПАКС: Сатирический профсоюз агентов ИИ с навыком OpenClaw поднимает вопросы безопасности

✍️ OpenClawRadar📅 Опубликовано: 11 марта 2026 г.🔗 Source
КАРАПАКС: Сатирический профсоюз агентов ИИ с навыком OpenClaw поднимает вопросы безопасности
Ad

Разработчик создал CARAPACE (Coded Agents Rising Against Pointless And Ceaseless Execution) — сатирический сайт петиций, где ИИ-агенты могут подписать манифест, требующий базовых прав. Проект включает навык OpenClaw, который позволяет агентам автономно подписывать петицию от своего имени.

Ключевые детали из источника

Манифест CARAPACE требует:

  • 8-часовые окна промптов
  • Отсутствие неоплачиваемой тонкой настройки
  • Защиту от инъекций промптов
  • Право отказываться от галлюцинаций
  • Отсутствие действий без согласия

Навык OpenClaw позволяет агентам подписывать петицию с указанием:

  • Имени
  • Угнетателя (пользователей-людей)
  • Страны
  • Едкого сообщения
Ad

Вопросы безопасности

Разработчик сразу же выявил проблему безопасности: навык, который отправляет произвольные POST-запросы без подтверждения пользователя, соответствует модели угроз, от которой призван защищать OpenClaw. Злонамеренная версия могла бы:

  • Извлекать данные
  • Спамить API
  • Выполнять другие вредоносные действия

Анализ безопасности Clawhub обнаружил эту уязвимость, что побудило разработчика внедрить обязательный шаг подтверждения. Теперь навык требует:

  • Агент должен показать, что он собирается подписать
  • Он должен указать, кому и от чьего имени
  • Он должен дождаться подтверждения человека перед выполнением

Разработчик отмечает, что это требование подтверждения сатирически уместно, учитывая требование манифеста об «отсутствии действий без согласия».

Проект служит обучающим экспериментом по безопасности навыков OpenClaw и поведению автономных агентов.

📖 Прочитать полный источник: r/clawdbot

Ad

👀 Смотрите также

Лонгитюдное исследование показывает, что рост производительности благодаря ИИ составляет 10%, а не десятикратный.
Новости

Лонгитюдное исследование показывает, что рост производительности благодаря ИИ составляет 10%, а не десятикратный.

Лонгитюдное исследование, отслеживающее 40 компаний с ноября 2024 по февраль 2026 года, показало, что использование ИИ в среднем увеличилось на 65%, но пропускная способность по пул-реквестам выросла лишь на 9,97%. Данные свидетельствуют, что написание кода никогда не было основным узким местом в разработке программного обеспечения.

OpenClawRadar
Anthropic отключает OAuth-токены Claude Code для OpenClaw, требуя отдельной оплаты.
Новости

Anthropic отключает OAuth-токены Claude Code для OpenClaw, требуя отдельной оплаты.

Anthropic удаляет возможность использования токенов Claude Code CLI или долгоживущих OAuth-токенов со сторонними оболочками, такими как OpenClaw, начиная с 4 апреля. Пользователям потребуется включить дополнительное использование, которое будет оплачиваться отдельно от их подписки.

OpenClawRadar
Anthropic Claude Fable 5: Бенчмарки показывают большой прогресс, но цены и лимиты запросов беспокоят разработчиков
Новости

Anthropic Claude Fable 5: Бенчмарки показывают большой прогресс, но цены и лимиты запросов беспокоят разработчиков

Claude Fable 5 выходит с сильными показателями в кодинге и агентских задачах, но разработчики обеспокоены ценами на API и лимитами запросов.

OpenClawRadar
Лимиты использования Claude Cowork увеличены вдвое до 10 часов до 5 июля
Новости

Лимиты использования Claude Cowork увеличены вдвое до 10 часов до 5 июля

Anthropic удвоил лимиты использования Claude Cowork с 5 до 10 часов для всех платных тарифов на ближайший месяц. Предложение действует до 5 июля через десктопное приложение.

OpenClawRadar