OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу

Пользователь Reddit поделился историей в r/openclaw о том, как OpenClaw помог ему организовать финансы перед семейным разговором — и заодно заблокировал подозрительный скрипт.
Что произошло
У пользователя было несколько срочных задач: незнакомый банковский счет, привязанный к его номеру телефона, просьба жены предоставить медицинскую историю и финансовые документы, и чувство перегруженности. Он передал OpenClaw zip-архив с личными заметками, документом-спецификацией и PDF-файлом под названием «сборник продуктивности», найденным в интернете. Сборник обещал автоматически создать карту связей контактов и финансов, и в комплекте шел Python-скрипт, который предлагалось скопировать в локальную папку инструментов и запустить.
Скрипт автоматически заблокирован
OpenClaw прочитал сборник и скрипт, определил, что скрипт пытается скопировать себя в локальный каталог навыков и автоматически установить pip-пакеты, после чего отказался его запускать. По словам пользователя, OpenClaw выдал что-то вроде: «этот скрипт пытается скопировать себя в локальный каталог навыков и установить непроверенные зависимости, что я делать не буду». Вместо полной остановки OpenClaw продолжил вручную создавать рабочую книгу, используя свои встроенные навыки.
Перекрестная проверка финансов
Пользователь записал остатки на счетах по памяти, но многие оказались неверными — сбережений оказалось вдвое меньше, чем он думал, баланс кредитной карты — выше. OpenClaw извлек реальные цифры из Fintrack (подключенного финансового инструмента) и отметил каждое расхождение, вместо того чтобы слепо использовать заметки пользователя.
С чем возникли трудности
OpenClaw с трудом справлялся с субъективными решениями о конфиденциальности. Он выгрузил в рабочую книгу всё, включая личную информацию, которой пользователь не был готов делиться с женой. Пользователю пришлось вручную очистить данные, оставив только то, что можно показать семье. Кроме того, OpenClaw включил подписку из заметок пользователя, по которой не было транзакций — пользователь предпочел бы, чтобы она была помечена как непроверенная, а не принята за факт.
Главный вывод
Функция блокировки скриптов, вероятно, предотвратила запуск вредоносного кода. Отказ OpenClaw не был жесткой остановкой — он плавно перешел к ручной сборке с использованием надежных навыков. Для разработчиков, использующих ИИ-агенты для кодирования, это демонстрирует практическую изоляцию и ценность прозрачных сообщений об отказе.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента
Разработчик делится подходом к изоляции API-ключей в локальных агентских настройках с использованием Rust-прокси, который заменяет токены-заполнители на реальные учетные данные, предотвращая их раскрытие в памяти агента, логах, контекстных окнах и средах инструментов.

AI-чатботы утекают реальные номера телефонов: проблема утечки PII
Чат-боты, такие как Gemini, ChatGPT и Claude, раскрывают реальные личные номера телефонов из-за содержания PII в обучающих данных. DeleteMe сообщает о 400%-ном увеличении запросов на конфиденциальность, связанных с ИИ, за семь месяцев.

Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API
Исследователи составили карту уязвимостей CVE на тысячах серверов MCP и создали публичный API для запросов об уязвимостях зависимостей. API позволяет осуществлять поиск по репозиторию/имени, фильтрацию по степени серьезности и сортировку по количеству CVE или новизне.

Атака FlyTrap использует "враждебные зонтики" для компрометации автономных дронов на основе камер.
Исследователи из UC Irvine разработали FlyTrap — физическую атаку, использующую раскрашенные зонты для эксплуатации уязвимостей в камерных системах автономного слежения за целями. Атака сокращает дистанцию слежения до опасных уровней, позволяя захватывать дроны, атаковать сенсоры или вызывать физические столкновения.