Инструмент для пентеста MCPwner AI обнаружил несколько уязвимостей нулевого дня в OpenClaw.

Что такое MCPwner
MCPwner — это сервер MCP (Model Context Protocol), который позволяет ИИ-агентам проводить автоматизированное тестирование на проникновение в защищённые цели. Разработчик создал его для оркестрации более старых моделей ИИ, таких как GPT-4o и Claude 3.5 Sonnet, которые при правильном направлении через MCPwner могут находить глубокие архитектурные недостатки, пропущенные стандартными инструментами сканирования.
Недавние находки в OpenClaw
Направленный на OpenClaw, MCPwner успешно выявил несколько уязвимостей нулевого дня, которые теперь получили официальные рекомендации. Это были не просто мелкие ошибки, а критические проблемы безопасности:
- Инъекция переменных окружения
- Обход автоматического одобрения разрешений ACP
- Раскрытие информации через оракул существования файлов
- Обход ограничения safeBins только на stdin
Инструмент обнаружил логические обходы и точки инъекции, которые традиционные инструменты статического анализа полностью упустили.
Технический подход
MCPwner демонстрирует, что модели ИИ среднего уровня и более старые, при правильной оркестрации через этот сервер MCP, могут превзойти традиционный статический анализ в обнаружении уязвимостей. Проект уже выявил несколько уязвимостей и других CVE помимо находок в OpenClaw.
Статус проекта и вклад
Проект всё ещё находится в активной разработке, но уже даёт результаты. Разработчик ищет участников, чтобы помочь улучшить логику сканирования и расширить набор инструментов. Приветствуются pull-запросы и обратная связь, особенно от тех, кто работает в области наступательного ИИ и хочет протестировать инструмент.
Репозиторий GitHub: https://github.com/Pigyon/MCPwner
📖 Read the full source: r/openclaw
👀 Смотрите также

Архитектура Zero-Trust OpenClaw добавляет авторизацию перед выполнением и верификацию после выполнения.
Открытая архитектура безопасности для OpenClaw добавляет два контрольных пункта: Rust-сайдкар, который перехватывает вызовы инструментов перед выполнением с накладными расходами на авторизацию менее миллисекунды, и детерминированную проверку после выполнения с использованием утверждений вместо суждения LLM. Система включает трассировку со снимками DOM и скриншотами, а также навык сжатия DOM, который сокращает использование токенов на 90-99%.

Система ИИ обнаружила 12 уязвимостей нулевого дня в OpenSSL, а Curl отменил программу вознаграждений за баги из-за спама от ИИ.
ИИ-система AISLE обнаружила все 12 уязвимостей нулевого дня в последнем релизе безопасности OpenSSL, что стало первой крупномасштабной демонстрацией ИИ-кибербезопасности. В то же время curl отменил свою программу вознаграждений за обнаружение уязвимостей из-за спам-отчетов, сгенерированных ИИ.

Безопасность ИИ-агентов: от взлома до злоупотребления инструментами и инъекции промптов
ИИ-агенты, которые просматривают веб-страницы, выполняют команды и запускают рабочие процессы, сталкиваются с рисками безопасности из-за инъекции промптов и неправильного использования инструментов, когда недоверенный контент перенаправляет легитимные инструменты, такие как выполнение команд оболочки и HTTP-запросы.

Клод Кейдж: Docker-песочница для обеспечения безопасности кода Клода
Разработчик создал Docker-контейнер под названием Claude Cage, который изолирует Claude Code в одной рабочей папке, предотвращая доступ к SSH-ключам, учетным данным AWS и личным файлам. Настройка включает правила безопасности и занимает около 2 минут при установленном Docker.