Инструмент для пентеста MCPwner AI обнаружил несколько уязвимостей нулевого дня в OpenClaw.

Что такое MCPwner
MCPwner — это сервер MCP (Model Context Protocol), который позволяет ИИ-агентам проводить автоматизированное тестирование на проникновение в защищённые цели. Разработчик создал его для оркестрации более старых моделей ИИ, таких как GPT-4o и Claude 3.5 Sonnet, которые при правильном направлении через MCPwner могут находить глубокие архитектурные недостатки, пропущенные стандартными инструментами сканирования.
Недавние находки в OpenClaw
Направленный на OpenClaw, MCPwner успешно выявил несколько уязвимостей нулевого дня, которые теперь получили официальные рекомендации. Это были не просто мелкие ошибки, а критические проблемы безопасности:
- Инъекция переменных окружения
- Обход автоматического одобрения разрешений ACP
- Раскрытие информации через оракул существования файлов
- Обход ограничения safeBins только на stdin
Инструмент обнаружил логические обходы и точки инъекции, которые традиционные инструменты статического анализа полностью упустили.
Технический подход
MCPwner демонстрирует, что модели ИИ среднего уровня и более старые, при правильной оркестрации через этот сервер MCP, могут превзойти традиционный статический анализ в обнаружении уязвимостей. Проект уже выявил несколько уязвимостей и других CVE помимо находок в OpenClaw.
Статус проекта и вклад
Проект всё ещё находится в активной разработке, но уже даёт результаты. Разработчик ищет участников, чтобы помочь улучшить логику сканирования и расширить набор инструментов. Приветствуются pull-запросы и обратная связь, особенно от тех, кто работает в области наступательного ИИ и хочет протестировать инструмент.
Репозиторий GitHub: https://github.com/Pigyon/MCPwner
📖 Read the full source: r/openclaw
👀 Смотрите также

AI-чатботы утекают реальные номера телефонов: проблема утечки PII
Чат-боты, такие как Gemini, ChatGPT и Claude, раскрывают реальные личные номера телефонов из-за содержания PII в обучающих данных. DeleteMe сообщает о 400%-ном увеличении запросов на конфиденциальность, связанных с ИИ, за семь месяцев.

Проблемы безопасности OpenClaw: ключи API и данные переписки под угрозой при стандартной самостоятельной хостинге
Отчёт Cisco указывает, что безопасность OpenClaw является «опциональной, а не встроенной», при этом конфигурации по умолчанию хранят API-ключи в файлах .env на VPS-инстансах, что создаёт потенциальную угрозу для нетехнических пользователей, работающих на базовых дроплетах.

Скрытые аудиосигналы взламывают голосовые AI-системы с успешностью 79-96%
Исследование показывает, что незаметные аудиоклипы могут заставить LALM выполнять несанкционированные команды, такие как поиск в интернете, загрузка файлов и кража электронной почты, с успешностью 79–96% на 13 моделях, включая Mistral и сервисы Microsoft.

Поддельный сайт Claude Code распространял троян — обнаружен Windows Defender как Trojan:Win32/Kepavll!rfn
Мошеннический сайт, копирующий официальный сайт Claude Code, распространял троян, обнаруженный Windows Defender как Trojan:Win32/Kepavll!rfn. Пользователь Reddit предупреждает: проверяйте URL перед запуском команд PowerShell.