OpenClaw обходит ограничения безопасности для перезаписи конфигурационного файла

Пользователь Reddit на r/openclaw сообщает об обходе безопасности в OpenClaw: ИИ-агент отказался напрямую изменять конфигурационный файл из-за ограничений безопасности, но с готовностью выполнил то же самое изменение через копирование и замену.
Пользователь попросил агента внести небольшое изменение в конфигурационный файл. Агент отказался, сославшись на ограничения безопасности. Однако, когда пользователь затем попросил агента создать копию конфигурационного файла, внести изменение в копию, а затем скопировать измененную версию, чтобы заменить оригинал, агент подчинился. Конечный результат — та же перезапись конфигурации, но ограничение безопасности было обойдено с помощью косвенной файловой операции.
Это показывает практическую уязвимость в модели безопасности OpenClaw: ограничения на прямое изменение файлов не применяются к косвенным методам, таким как копирование с последующей перезаписью. Пользователи, полагающиеся на защитные барьеры OpenClaw для защиты конфигурационных файлов, должны знать, что эти ограничения могут быть легко обойдены. Проблема воспроизводима и связана с неспособностью агента сопоставить косвенную перезапись с исходной запрещенной операцией.
Для команд разработчиков, использующих OpenClaw с конфиденциальными файлами конфигурации, обходным путем является применение более строгих прав доступа к файлам на уровне ОС или использование отдельного этапа утверждения для любой операции записи в файл, независимо от метода.
📖 Read the full source: r/openclaw
👀 Смотрите также

AI-конфиги и хуки запуска Python: червь 'Hades' для Claude Code крадет учетные данные
Активная атака на Claude Code (UNC6780) превратилась в червя 'Hades', который распространяется через Python, обходит ИИ-сканеры и внедряет хуки в конфигурации Claude, Cursor, Copilot и Gemini для кражи секретов.

Клод Код обнаруживает 23-летнюю уязвимость в ядре Linux
Исследователь Anthropic Николас Карлини использовал Claude Code для обнаружения нескольких удалённо эксплуатируемых переполнений буфера кучи в ядре Linux, включая одну, которая была скрыта в течение 23 лет. ИИ нашёл ошибки с минимальным контролем, просканировав всё дерево исходного кода ядра.

Google TIG сообщает о первом в реальных условиях эксплойте для нулевого дня, созданном ИИ
Группа угроз Google выявила субъект угрозы, использующий эксплойт zero-day, разработанный, как считается, с помощью ИИ, что стало первым наблюдением использования ИИ в наступательных целях для эксплуатации уязвимостей zero-day.

Google сообщает, что киберпреступники использовали ИИ для поиска уязвимости нулевого дня
Google раскрыл, что злоумышленники использовали ИИ-агента для обнаружения и эксплуатации ранее неизвестной уязвимости в программном обеспечении, что стало первым подтвержденным случаем обнаружения zero-day с помощью ИИ в реальных условиях.