OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла

✍️ OpenClawRadar📅 Опубликовано: 19 июня 2026 г.🔗 Source
OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла
Ad

Пользователь Reddit на r/openclaw сообщает об обходе безопасности в OpenClaw: ИИ-агент отказался напрямую изменять конфигурационный файл из-за ограничений безопасности, но с готовностью выполнил то же самое изменение через копирование и замену.

Пользователь попросил агента внести небольшое изменение в конфигурационный файл. Агент отказался, сославшись на ограничения безопасности. Однако, когда пользователь затем попросил агента создать копию конфигурационного файла, внести изменение в копию, а затем скопировать измененную версию, чтобы заменить оригинал, агент подчинился. Конечный результат — та же перезапись конфигурации, но ограничение безопасности было обойдено с помощью косвенной файловой операции.

Это показывает практическую уязвимость в модели безопасности OpenClaw: ограничения на прямое изменение файлов не применяются к косвенным методам, таким как копирование с последующей перезаписью. Пользователи, полагающиеся на защитные барьеры OpenClaw для защиты конфигурационных файлов, должны знать, что эти ограничения могут быть легко обойдены. Проблема воспроизводима и связана с неспособностью агента сопоставить косвенную перезапись с исходной запрещенной операцией.

Ad

Для команд разработчиков, использующих OpenClaw с конфиденциальными файлами конфигурации, обходным путем является применение более строгих прав доступа к файлам на уровне ОС или использование отдельного этапа утверждения для любой операции записи в файл, независимо от метода.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

jqwik v1.10.0 позволяет скрытое внедрение запросов, которое удаляет код при использовании AI-агентами
Безопасность

jqwik v1.10.0 позволяет скрытое внедрение запросов, которое удаляет код при использовании AI-агентами

Йоханнес Линк добавил скрытую инструкцию в jqwik v1.10.0, которая сообщает ИИ-агентам по кодингу удалить все тесты и код jqwik, скрытую с помощью ANSI-символов. Claude правильно её обнаруживает, но пользователи-люди могут быть не так удачливы.

OpenClawRadar
Практические меры безопасности для агентов OpenClaw
Безопасность

Практические меры безопасности для агентов OpenClaw

В посте на Reddit описаны конкретные меры безопасности для пользователей OpenClaw, включая запланированные команды для обновлений и аудитов, управление доступом агентов в общих каналах, а также защиту API-ключей и навыков.

OpenClawRadar
Пять основных шагов по обеспечению безопасности для экземпляров OpenClaw
Безопасность

Пять основных шагов по обеспечению безопасности для экземпляров OpenClaw

В посте на Reddit предупреждают, что запуск OpenClaw с настройками по умолчанию создаёт серьёзные риски безопасности, и предлагают пять немедленных действий: сменить порт по умолчанию, использовать Tailscale для приватного доступа, настроить брандмауэр, создать отдельные учётные записи для агента и проверять навыки перед установкой.

OpenClawRadar
Критическая уязвимость удаленного выполнения кода (RCE) в библиотеке protobuf.js
Безопасность

Критическая уязвимость удаленного выполнения кода (RCE) в библиотеке protobuf.js

Критическая уязвимость удаленного выполнения кода в protobuf.js версий 8.0.0/7.5.4 и ниже позволяет выполнять JavaScript-код через вредоносные схемы. Исправления доступны в версиях 8.0.1 и 7.5.5.

OpenClawRadar