OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу

Пользователь Reddit поделился историей в r/openclaw о том, как OpenClaw помог ему организовать финансы перед семейным разговором — и заодно заблокировал подозрительный скрипт.
Что произошло
У пользователя было несколько срочных задач: незнакомый банковский счет, привязанный к его номеру телефона, просьба жены предоставить медицинскую историю и финансовые документы, и чувство перегруженности. Он передал OpenClaw zip-архив с личными заметками, документом-спецификацией и PDF-файлом под названием «сборник продуктивности», найденным в интернете. Сборник обещал автоматически создать карту связей контактов и финансов, и в комплекте шел Python-скрипт, который предлагалось скопировать в локальную папку инструментов и запустить.
Скрипт автоматически заблокирован
OpenClaw прочитал сборник и скрипт, определил, что скрипт пытается скопировать себя в локальный каталог навыков и автоматически установить pip-пакеты, после чего отказался его запускать. По словам пользователя, OpenClaw выдал что-то вроде: «этот скрипт пытается скопировать себя в локальный каталог навыков и установить непроверенные зависимости, что я делать не буду». Вместо полной остановки OpenClaw продолжил вручную создавать рабочую книгу, используя свои встроенные навыки.
Перекрестная проверка финансов
Пользователь записал остатки на счетах по памяти, но многие оказались неверными — сбережений оказалось вдвое меньше, чем он думал, баланс кредитной карты — выше. OpenClaw извлек реальные цифры из Fintrack (подключенного финансового инструмента) и отметил каждое расхождение, вместо того чтобы слепо использовать заметки пользователя.
С чем возникли трудности
OpenClaw с трудом справлялся с субъективными решениями о конфиденциальности. Он выгрузил в рабочую книгу всё, включая личную информацию, которой пользователь не был готов делиться с женой. Пользователю пришлось вручную очистить данные, оставив только то, что можно показать семье. Кроме того, OpenClaw включил подписку из заметок пользователя, по которой не было транзакций — пользователь предпочел бы, чтобы она была помечена как непроверенная, а не принята за факт.
Главный вывод
Функция блокировки скриптов, вероятно, предотвратила запуск вредоносного кода. Отказ OpenClaw не был жесткой остановкой — он плавно перешел к ручной сборке с использованием надежных навыков. Для разработчиков, использующих ИИ-агенты для кодирования, это демонстрирует практическую изоляцию и ценность прозрачных сообщений об отказе.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Исходный код Cisco украден в результате атаки на цепочку поставок через Trivy
Внутренняя среда разработки Cisco была взломана с использованием украденных учетных данных из атаки на цепочку поставок Trivy, что привело к краже исходного кода из более чем 300 репозиториев GitHub, включая продукты на основе ИИ и код клиентов.

Плагин SupraWall MCP блокирует атаки внедрения промптов в локальных ИИ-агентах.
SupraWall — это плагин MCP, который перехватывает и блокирует попытки утечки конфиденциальных данных от ИИ-агентов, что было продемонстрировано в ходе испытания «красной командой», где он предотвратил утечку учетных данных через атаки внедрения промптов.

Инструмент для пентеста MCPwner AI обнаружил несколько уязвимостей нулевого дня в OpenClaw.
MCPwner, сервер MCP, который оркестрирует ИИ-агентов для автоматизированного тестирования на проникновение, выявил несколько критических уязвимостей нулевого дня в OpenClaw, включая инъекцию переменных окружения, обход разрешений и утечку информации, которые пропустили стандартные сканеры.

Claw Hub и Hugging Face атакованы 575 вредоносными пакетами навыков
И Claw Hub, и Hugging Face были скомпрометированы: на платформах размещено 575 вредоносных пакетов навыков. Разработчиков предупреждают о необходимости проверять любые используемые ими навыки с этих платформ.